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VORWORT 


Welche Quelle ist vertrauenswirdig? Sollte ich diesen Beitrag teilen? Wie kann ich Uberhaupt erkennen, ob diese Infor- 
mation wahr ist? Es fallt Nutzerinnen und Nutzern heute zunehmend schwerer, Antworten auf diese Fragen zu finden 
- das zeigten nicht zuletzt die COVID-19-Pandemie oder die Geschehnisse rund um die Prasidentschaftswahlen in den 
Vereinigten Staaten von Amerika. 


Regulierung kann dabei Unterstitzung bieten - und mit dem Medienstaatsvertrag nun Verstdfie gegen die journalisti- 
sche Sorgfaltspflicht ahnden. Sie ist ein Mittel gegen Pseudojournalismus im Netz, schlechte Recherchen und den Ver- 
such unter dem Deckmantel der vertrauenswirdigen Nachricht, Halbwahrheiten oder Meinungen zu verbreiten. 


Doch Regulierung kann die Eigenverantwortung des Nutzers nicht ersetzen: Eingriffe durch Medienanstalten, die vor 
allem die Meinungsfreiheit schUtzen wollen und sollen, sind stets ultima ratio. Nutzerinnen und Nutzer mussen selber 
Kompetenzen entwickeln und lernen, Informationen richtig einzuschatzen, zu bewerten und mit ihnen umzugehen. 


Ich freue mich, dass Craig Silverman als Herausgeber der englischsprachigen Originalausgabe des Verification Hand- 
book auf sehr anschauliche Art und Weise Techniken zusammengestellt hat, mit deren Hilfe in der digitalen Welt Des- 
information und Medienmanipulation erkannt und untersucht werden konnen. Die Landesanstalt fur Medien NRW dankt 
Marcus Engert und dem European Journalism Center fiir die Zusammenarbeit, durch die wir die deutschsprachige 
Ausgabe anbieten k6nnen. 


Das ,Verification Handbook - Handbuch zur Uberpriifung von Desinformation und Medienmanipulation" wird Journalis- 
tinnen und Journalisten sowie Regulierung aber auch interessierten Nutzerinnen und Nutzern eine gute UnterstUtzung 
bei der Wahrnehmung ihrer jeweiligen Verantwortung fur die Meinungsbildung bieten. 


Dr. Tobias Schmid 
Direktor der Landesanstalt fur Medien NRW 
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DESINFORMATION UND MEDIENMANIPULATION 
UNTERSUCHEN 


von: Craig Silverman 
deutsche Bearbeitung: Marcus Engert 


Craig Silverman ist als Medienredakteur von BuzzFeed News in New York flir einen weltweiten Themenbereich zustan- 
dig, von Plattformen Uber Online-Falschinformationen bis hin zu Medienmanipulation. Er ist Herausgeber des ,,Verification 
Handbook“ und des ,,Verification Handbook for Investigative Reporting” und Autor des Buches ,,Lies, Damn Lies, and Viral 
Content: How News Websites Spread (and Debunk) Online Rumors, Unverified Claims and Misinformation“! 


Marcus Engert ist Investigativ-Journalist und Senior-Reporter im Deutschland-Buro von BuzzFeed News in Berlin. 


Im Dezember 2019 teilte Twitter-Nutzer @NickCiarelli ein Video, das, so seine Beschreibung, angeblich zeigen sollte, wie 
Unterstitzer von Prasidentschaftskandidat Michael Bloomberg eine Tanzsequenz einstudieren. Weil das Ganze nicht sehr 
frohlich, nicht sehr enthusiastisch und nicht sehr synchron aussah, bekam es schnell viele Interaktionen und wurde weiter 
verbreitet, vor allem von Menschen, die es unterhaltsam fanden, sich daruber lustig zu machen. Am Ende haben sich mehr 
als funf Millionen Menschen das Video auf Twitter angesehen. 


Nick Ciarelli 
mnicxciarelis 


Look out #TeamPete because us Bloomberg Heads have 
our own dance! Taken at the Mike Bloomberg rally in 
Beverly Hills. #Bloomberg2020 #MovesLikeBloomberg 


Der Tweet von Nick Ciarelli und ein Ausschnitt aus dem angeblichen 


Video. Dazu schreibt er an das Team eines Konkurrenten gerichtet: 
12:10 AM - Dec 13, 2019 - Twitter for Phone Achtung, wir haben unseren eigenen Tanz! Aufgenommen bei einer 


27K Retweets 17K Likes Bloomberg-Wahlkampfveranstaltung in Beverly Hills." 


In Ciarellis Twitter-Profil stand, er sei Praktikant im Kampagnenteam von Bloomberg und seine nachfolgenden Tweets 
sollten dafiir eine Reihe von Belegen liefern, darunter auch ein Screenshot einer E-Mail, die angeblich von einem Kampag- 
nenmitarbeiter stammte und in der dieser ein Budget fur das Video freigab. 


Eine schnelle Google-Suche zeigte: Ciarelli ist ein Komiker, der schon vorher Video-Parodien produziert hat. Die E-Mail 
des angeblichen Kampagnenmitarbeiters? Gesendet von Brad Evans, ebenfalls Komiker, mit dem Ciarelli schon oft zu- 
sammengearbeitet hatte. Beide Informationen waren nur eine einzige kurze Google-Suche entfernt. Trotzdem glaubten 
in den ersten Minuten und Stunden zahlreiche Menschen, das eigenartige Video sei eine offizielle Bloomberg-Produktion 


1 Auf Deutsch wiirden die Titel ungefahr lauten: , Handbuch fiir Verifikation", ,Handbuch fiir Verifikation im investigativen Journalismus" und ,,LUgen, 


verdammte Liigen und viraler Content: Wie Nachrichtenseiten Online-Gertichte, unbestatigte Benhauptungen und Falschinformationen verbreiten (und 


entlarven)“ 


gewesen. Maggie Haberman, bekannte Politikreporterin der New York Times, twitterte, Journalisten, die Uber fruhere 
Bloomberg-Wahlkampfe berichtet hatten, hatten nicht unbedingt einen Grund gehabt, das Video direkt als unglaubwirdig 
zu verwerfen: 


@maggieNYT 


@) Maggie Haberman © v 


The guys who created the Bloomberg 
parody video can’t understand why 
reporters who covered Bloomberg 
previous campaigns didn't instantly 
recognize it as parody > 


Maggie Haberman twitterte: ,Die Leute, die die Bloomberg-Parodie 


The True Story Behind the Viral ‘Moves Like 
Bloomberg’ Video 
Y vulture.com 


produzierten, verstehen nicht, warum Reporter, die schon Uber frihere 
Bloomberg-Wahlkampfe berichtet hatten, es nicht unmittelbar als Paro- 


die erkannt haben." 


Wissen kann viele Formen annehmen und auch in dieser neuen, digitalen Welt mUssen Journalistinnen und Journalisten 
sich davor hUuten, sich zu sehr auf eine einzige Informationsquelle zu verlassen - auch dann, wenn es ihre eigenen Er- 
kenntnisse aus erster Hand sind. Denn ganz offenbar waren einige der Reporter, die Bloomberg und seinen Wahlkampfstil 
kannten, der Ansicht, das Video koénnte echt sein. Auf der anderen Seite hatten auch Journalisten, die Uberhaupt nichts 
Uber Bloomberg wussten und das Video also nur nach seiner Herkunft beurteilten, die richtige Antwort sofort bei Google 
finden ko6nnen - in diesem Fall durch eine simple Suche nach dem Namen des Mannes, der das Video geteilt hat. 


Es geht nicht darum, dass es wenig Spafi macht, Uber Bloomberg zu berichten. Der Punkt ist: Wir koOnnen uns zu jedem 
Zeitpunkt von dem, was wir zu wissen glauben, in die Irre fuhren lassen. In manchen Fallen kann unser eigener Wissens- 
und Erfahrungsschatz sogar ein Nachteil sein. Und wir konnen durch Digitales getauscht werden, wie zum Beispiel durch 
in die Héhe schnellende Retweets und Aufrufzahlen (oder die Versuche, diese zu manipulieren). 


Wie das Bloomberg-Video zeigt, macht es nicht viel Arbeit, Verwirrung zu stiften, zum Beispiel durch eine Biographie im 
Twitter-Profil oder einen Screenshot einer angeblichen E-Mail, die irgendetwas glaubwurdiger erscheinen lasst. So etwas 
tragt dazu bei, dass sich Inhalte viral verbreiten. Und je mehr Retweets und Interaktionen das Ganze dann bekommt, desto 
mehr Leute lassen sich wiederum durch solche irrefuhrenden Signale davon Uberzeugen, dass das Video echt sein konnte. 


Naturlich gibt es weitaus dramatischere Beispiele als dieses hier. Und anders als Ciarelli enthullen die Menschen hin- 
ter bestimmten Desinformationskampagnen ihre Hintergrunde selten. Doch zeigt dieses Beispiel, wie verwirrend und 
frustrierend es fur alle, Journalistinnen und Journalisten eingeschlossen, ist, in einer Informationsumgebung, die leicht 
mit irrefuhrenden Signalen geflutet werden kann, die zuverlassigen Signale zu finden. Vertrauen ist das Fundament von 
Gesellschaft. Es ist das Schmiermittel, der SchlUssel fur alle Beziehungen. Wenn Sie glauben, je mehr Profile ein Video 
verbreiten, desto wichtiger ist es, dann wird man Sie Uberlisten. Wenn Sie glauben, alle Kundenbewertungen zu einem 
Produkt kommen von echten Kunden, werden Sie Ihr Geld zum Fenster rauswerfen. Wenn Sie meinen, jeder Nachrich- 
tenartikel in Ihrem News-Feed stiinde fur eine ausgewogene, unvoreingenommene Auswahl dessen, was Sie unbedingt 
wissen sollten, werden Sie am Ende falsch informiert sein. 


Diese Wahrheit zu erkennen ist wichtig fur jeden, aber es ist essentiell fur Journalistinnen und Journalisten. Wir sind das 
Ziel von koordinierten und gut ausgestatteten Kampagnen, die unsere Aufmerksamkeit wollen, die uns dazu verleiten 
wollen, ihre Botschaften zu verstarken und unseren Willen dem Willen von Staaten und anderen machtigen Kraften zu 
beugen. Die gute Nachricht aber ist: Das schafft eine Méglichkeit - vielleicht sogar einen Auftrag - zur Aufklarung. 


Dieses Handbuch sammelt das Wissen und die Erfahrungen von Top-Journalistinnen und -Journalisten und Wissenschaft- 
lerinnen und Wissenschaftlern, die Anleitungen fur die Analyse und Untersuchung von Manipulation, Desinformation und 
Informationsoperationen geben. Wir bewegen uns in einem komplexen und sich rapide entwickelnden Informations-Oko- 
system. Das erfordert, dass wir unseren Zugang dazu genauso schnell anpassen, indem wir unsere Vorannahmen Uber- 
prifen, unsere Gegenspieler beobachten, ihre nachsten Schritte vorausahnen und das Beste aus digitalen und traditionel- 
len Recherchemethoden anwenden. Die Schwachstellen in unserer digitalen und datengetriebenen Welt verlangen von uns 
Journalistinnen und Journalisten, alles genau zu hinterfragen und unsere Fahigkeiten dafiir einzusetzen, die Offentlichkeit 
zu korrekten, vertrauenswurdigen Informationen zu fuhren. Sie verlangen von uns auch, darUber nachzudenken, wann wir 
jenen bdswilligen Akteuren und Kampagnen unwissentlich Futter geben, die uns schaden wollen, und wann wir womoglich 
Uubersturzt mit dem Finger auf staatliche Akteure zeigen, auch wenn die Beweise das nicht hergeben. 


Das Ziel dieses Handbuchs ist es, die Leserinnen und Leser mit jenen Fahigkeiten und Techniken auszurUsten, um das ef- 
fektiv und verantwortungsvoll tun zu konnen. Es bietet auch eine EinfUhrung in jene Theorien, Zusammenhange und Denk- 
weisen, die es ermoglichen, qualitativ wertvolle Arbeit abzuliefern - Arbeit, die die Offentlichkeit informiert, boswillige 
Akteure entlarvt und hilft, das Okosystem zu verbessern, in dem wir unsere Informationen finden. Am wichtigsten aber ist 
es, zu verstehen, dass alle diese Werkzeuge und Anleitungen nichts bringen, wenn man nicht mit der richtigen Denkweise 
an die Arbeit geht. Das heifit, zu erkennen, dass absolut alles in einer digitalen Welt gespielt oder manipuliert sein kann 
und dass die Gruppe derer, die ein Motiv dafuir haben, dies zu tun, groft ist. 


Das Schone an dieser digitalen Welt ist, dass es oft, wenn auch nicht immer, eine Spur von Daten gibt, von Interaktionen, 
Verbindungen und anderen ,,digitalen Brotkrumen”, denen man folgen kann. Und vieles davon ist 6ffentlich zu finden, wenn 
man denn weifi, wo und wie man suchen muss. 


Im Digitalen recherchieren heifit, nichts so hinzunehmen, wie es auf den ersten Blick scheint. Es heifit, zu erkennen, dass 
Dinge, die so aussehen, als musste man sie einfach nur zahlen, als seien sie datengetrieben - Likes, Shares, Retweets, Zu- 
griffe, Ansichten, Werbeaufrufe -, einfach manipuliert werden konnen und es auch oft werden. Es heifit, zu erkennen, dass 
Journalistinnen und Journalisten ein Hauptziel von Medienmanipulations- und Informationsoperationen sind, sei es, dass 
sie selbst angegriffen und attackiert werden, oder dass versucht wird, sie zu einem Verbreitungskanal fur Falsch- und 
Desinformation zu machen. Und es heifit, sich selbst und seine Kolleginnen und Kollegen mit den richtigen Einstellungen, 
Techniken und Werkzeugen auszustatten, um sicherzustellen, dass man verlassliche, akkurate Informationen verteilt - 
und nicht zum Verstarker von Falschbehauptungen, manipulierten Inhalten oder Troll-Kampagnen wird. 


Im Zentrum dieser Einstellung steht das Paradox digitaler Recherchen: Wir durfen erst einmal nichts glauben und nieman- 
dem vertrauen, weil nur das uns eine Arbeitsweise ermoglicht, mit der wir freilegen k6nnen, was und wem wir vertrauen 
konnen. Nur so kénnen wir Ergebnisse recherchieren, denen die Gesellschaft, fur die wir arbeiten, vertrauen kann und will. 


Damit einher gehen einige Grundlagen, die in den Kapiteln und Fallbeispielen dieses Handbuchs immer wieder auftauchen 
werden: 


= Denken Sie wie Ihr Gegeniber. 
Jedes neue Feature auf einer Plattform, jeder digitale Service kann irgendwie ausgenutzt werden. Es ist entscheidend, 
dass Sie sich in die Rolle desjenigen begeben, der nach Moglichkeiten zur Manipulation sucht: aus ideologischen, poli- 
tischen, finanziellen oder anderen Gruinden. Wer sich digitale Inhalte und Botschaften anschaut, der sollte sich auch 
fragen, welche Motive hinter ihrer Erstellung und Verbreitung stehen konnten. Es ist ebenso wichtig, die neuesten Tech- 
niken zu kennen, die boswillige Akteure, digitale Vermarkter und andere nutzen, deren Lebensunterhalt davon abhangt, 
immer neue Wege zu finden, um Aufmerksamkeit zu erhalten und Einnahmen im digitalen Raum zu machen. 


= Konzentrieren Sie sich auf Akteure, Inhalte, Verhaltensweisen und Netzwerke. 
Das Ziel ist, Akteure, Inhalte und Verhaltensweisen zu analysieren und zu zeigen, wie sie als Netzwerk zusammenwirken. 
Indem man diese vier Dinge gegenuberstellt, beginnt man zu verstehen, was man da sieht. Wie sich in zahlreichen Kapi- 
teln und Beispielen in diesem Handbuch zeigen wird, besteht ein grundlegender Ansatz dafur darin, mit einem einzelnen 
Puzzleteil des Ganzen, zum Beispiel einer Website, zu beginnen und von diesem ausgehend grdfiere Zusammenhange 
und weitere Verbindungen im Netzwerk zu suchen. Eine Méglichkeit daflir kann sein, den Kurs nachzuvollziehen, auf dem 
sich Inhalte und Akteure Uber verschiedene Plattformen und mitunter auch Uber verschiedene Sprachen verbreiten. 


= Beobachten und Sammeln. 
Die beste Modglichkeit, Medienmanipulation und Desinformation zu identifizieren, ist, permanent danach Ausschau zu 
halten. Permanent die Augen offenzuhalten und zu beobachten, was bekannte Akteure, Themen und Gruppen im Netz 
tun, ist essentiell. Sammeln und organisieren Sie, was Sie finden, ob in einer Tabelle, in Ordnern mit Screenshots oder 
mit kostenpflichtigen Diensten wie Hunchly. 


= Vorsicht mit Zuschreibungen. 

Manchmal ist es schlicht unmoglich, zu sagen, wer genau hinter einem bestimmten Konto, einem speziellen Inhalt oder 
einer grofieren Informationsoperation steckt. Ein Grund dafur: Akteure mit unterschiedlichen Zielen konnen sich ahnlich 
verhalten, ahnliche Inhalte produzieren und diese ahnlich verteilen. Sogar die Plattformen selbst - die viel besseren 
Zugang zu den Daten und viel mehr Ressourcen haben - machen oft Fehler bei den Zuschreibungen. Die erfolgreichsten 
und Uberzeugendsten Beweise sind in der Regel jene, die digitale Belege mit menschlichen Quellen kombinieren - also 
ein Mix aus der Online-Recherche und der traditionellen investigativen Arbeit. Leider wird das zunehmend schwer, da 
sowohl staatliche Akteure als auch andere sich weiterentwickeln und neue Wege finden, ihre Fingerabdrtcke zu ver- 
wischen. Zuschreibungen sind schwer; hier Fehler zu machen, kann die ganze muhsame Arbeit zunichtemachen, die vor- 
her notig war, um Uberhaupt bis dorthin zu kommen. 


Ein Wort noch zu den beiden Handbichern, die diesem Handbuch vorausgegangen sind.” Dieses Handbuch baut auf den 
Grundlagen der ersten Ausgabe des ,,Verification Handbook" und des ,Verification Handbook for Investigative Reporting” 
auf. Beide bieten grundlegende Techniken und Lésungen zur Beobachtung sozialer Medien, zur Uberpriifung von Bildern, 
Videos und Social-Media-Accounts sowie fur die Nutzung von Suchmaschinen zur Identifizierung von Personen, Unter- 
nehmen und anderen Einrichtungen. Wenn Sie Schwierigkeiten haben, den Beispielen in diesem Buch zu folgen, ermutigen 
wir Sie, auch dort nachzulesen. 


Und damit: An die Arbeit! 


2 Das ,Verification Handbook" und das ,Verification Handbook for Investigative Reporting" stehen online zur Verfiigung, allerdings bislang nicht in 


Deutsch. Sobald eine Neuauflage der Bucher in Arbeit ist, werden wir uns bemthen, diese dann auch auf Deutsch zu veroffentlichen. 


DAS ZEITALTER DER INFORMATIONSSTORUNG 


von: Claire Wardle 
deutsche Bearbeitung: Marcus Engert 


Claire Wardle ist flir die strategische Ausrichtung und Forschung von First Draft verantwortlich. First Draft ist eine inter- 
nationale gemeinnutzige Nichtregierungsorganisation, die Journalistinnen und Journalisten, Wissenschaftlerinnen und 
Wissenschaftler und Technikexpertinnen und Technikexperten unterstutzt, die sich mit Vertrauen und Wahrheit im digitalen 
Zeitalter beschaftigen. Sie war Fellow am Shorenstein Center for Media, Politics and Public Policy an der Kennedy School in 
Harvard, Forschungsdirektorin am Tow Center for Digital Journalism an der Columbia University und Leiterin des Bereichs 
Social Media fur UNHCR, dem Fluchtlingshilfswerk der Vereinten Nationen. 


Wie wir alle wissen, sind Lugen, GerUchte und Propaganda keine neuen Konzepte. Menschen hatten immer die Fahigkeit 
zu betrugen, und es gibt einige beeindruckende Beispiele aus der Geschichte, wie frei erfundene Dinge genutzt wurden, 
um die Offentlichkeit in die Irre zu fUhren, Regierungen zu destabilisieren oder Aktienmarkte explodieren zu lassen.? Was 
jedoch neu ist, ist die Leichtigkeit, mit der heute jedermann unredliche, falsche und irrefUhrende Inhalte erstellen kann, 
sowie die Geschwindigkeit, in der sich diese Uber die Welt verbreiten. Uns war immer klar, dass es bei Tauschungen kom- 
plex zugehen kann. Es gibt nicht die eine Formel, die fur alles passt. Eine NotlUge, die zum Beispiel um des lieben Friedens 
willen in einem Familienstreit erzahlt wird, ist nicht das Gleiche wie ein irrefuhrendes Statement eines Politikers, der damit 
mehr Wahler gewinnen will. Eine staatlich finanzierte Propagandakampagne ist nicht das Gleiche wie eine Verschworungs- 
theorie Uber die Mondlandung. Doch leider wurde in den letzten Jahren alles hier Genannte in einen Topf geworfen und mit 
Fake News bezeichnet, ein sehr einfacher Begriff, der sich weltweit durchgesetzt hat, meist ohne dass man ihn Ubersetzen 
musste. 


Ich sage leider, weil der Begriff vollig ungeeignet ist, um die Komplexitat zu beschreiben, mit der wir es zu tun haben. 
Die meisten Inhalte, die auf irgendeine Art und Weise irrefUhrend sind, sind nicht einmal als Nachrichten getarnt. Es sind 
Meme, Videos, Bilder oder koordinierte Gruppenaktionen auf Twitter, YouTube, Facebook oder Instagram. Und das meiste 
davon ist gar kein Fake; es ist irrefuhrend oder, was noch haufiger vorkommt, zwar echt, aber aus dem Zusammenhang 
gerissen. Den grdfiten Effekt haben Desinformationen, die einen Kern Wahrheit in sich tragen: irgendetwas, das wahr ist, 
aber in einen neuen Rahmen eingebettet (also ,geframed") wird, oder das so geteilt wird, als ob es neu ware, in Wahrheit 
aber alt ist. 


Vielleicht ist das Gefahrlichste dabei, dass der Begriff Fake News zu einer Waffe geworden ist, oft genutzt von Politikern 
und ihren Unterstutzern, um Redaktionen weltweit anzugreifen. Meine Frustration Uber den Begriff hat mich dazu gefuhrt, 
mit meinem Co-Autor Hossein Derakhshan die Formulierung ,,Informationsstérung" zu pragen. 2017 haben wir den Bericht 
Information Disorder“ vorgelegt und darin die Schwierigkeiten untersucht, die die jeweils verschiedenen Vokabeln in 
diesem Feld mit sich bringen.‘ In diesem Kapitel will ich daher einige der wichtigsten Aspekte erlautern, um dieses Thema 
zu verstehen und kritisch daruber diskutieren zu konnen. 


3 Zum Beispiel: https://www.zdf.de/dokumentation/die-glorreichen-10/die-dreistesten-fake-news-der-geschichte-102.html 
4 Der Bericht wurde fiir den Europarat erstellt und ist hier verfiigbar: 
https://rm.coe.int/information-disorder-report-version-august-2018/16808c9c77 


DIE SIEBEN TYPEN DER INFORMATIONSSTORUNG 


In 2017 habe ich die nachfolgende Typologie vorgeschlagen, um die Unterschiede zwischen den verschiedenen Typen von 
Informationsstorung deutlich zu machen: 


7 ARTEN VON FEHL- UND DESINFORMATIONEN 


mt oe 


Inhalte wurden nicht erstellt, Informationen, die auf irre- Quellen, die lediglich Neue Inhalte, die 

um Schaden zu verursachen, fuhrende Weise verwendet vorgeben, authentisch Uberwiegend falsch sind 

konnen aber irrefuhrend sein. werden, um ein Thema zu zu sein. und mit der Absicht erstellt 
»framen” oder einem Indivi- wurden, zu tauschen oder 
duum etwas ,,anzuhangen”. Schaden zu verursachen. 


mofo poo 


Uberschriften, visuelle Authentische Inhalte, die mit Authentische Inhalte oder 
Inhalte oder Bildunter- falschen Informationen in Bilder, die Uberarbeitet 
schriften stimmen nicht Zusammenhang gesetzt und wurden, mit der Absicht 
mit dem Inhalt Uberein. weiterverbreitet werden. zu tauschen. 


> 


FIRSTDRAFT 


Schaubild der sieben haufigsten Formen von Informationsst6rung nach Wardle. 


Quellennachweis: https://de.firstdraftnews.org/fake-news-es-ist-kompliziert/ 


Satire oder Parodie 

Verstandlicherweise haben viele Menschen Einwande dagegen geaufiert, dass ich Satire in diese Ubersicht aufnehme, und 
auch ich selbst habe gezdgert. Leider aber labeln viele Akteure, die Desinformation verbreiten, ihre Inhalte als Satire, um 
sicherzustellen, dass diese nicht auf Fakten hin Uberpruft werden und um jeden Schaden, den sie damit anrichten, direkt 
im Vorfeld zu entschuldigen. Doch in einem Informations-Okosystem, in dem Kontexte, Hinweise oder gedankliche Abkiir- 
zungen (Heuristik) oft weggelassen werden, ist es wahrscheinlicher, dass auch satirische Inhalte Leserinnen und Leser 
verwirren. Ein Amerikaner wird wissen, dass The Onion eine satirische Website ist. Eine Deutsche wird wissen, dass Der 
Postillon keine echte Nachrichtenseite ist. Aber wussten Sie, dass es laut Wikipedia weltweit 57 satirische Nachrichten- 
websites gibt? Wenn Sie die nicht alle kennen und etwas von einer solchen Seite irgendwo im Facebook-Feed an Ihnen 
vorbeirast, ist es gar nicht so schwer, getauscht zu werden. 


Kurzlich hat Facebook bekanntgegeben, dass Satire nicht von den Faktencheckern gepruft werden soll, die das Unter- 
nehmen weltweit beauftragt hat, um falsche Informationen zu Uberpriifen und kenntlich zu machen.*® Jene, die in diesem 
Bereich arbeiten, wissen, wie haufig Satire als Deckmantel eingesetzt wird. Im August 2019 hat die amerikanische Website 
Snopes, die sich auf die Richtigstellung von Falschinformationen spezialisiert hat, in einem Text erklart, warum sie nun 
auch bei Satire einen Faktencheck macht. Inhalte, die behaupten, satirisch zu sein, entziehen sich den Faktencheckern, 
aber im Laufe der Zeit geht dieser ursprungliche Kontext haufig verloren: Menschen beginnen, die Inhalte zu teilen und von 
da ab weiter zu teilen, ohne zu erkennen, dass es sich um Satire handelt - und alles in dem Glauben, der Inhalt sei wahr. 


Falsche Verknipfungen 

Hier geht es um altmodisches sogenanntes Clickbait: Menschen werden auf eine bestimmte Website gelockt anhand von 
Versprechungen mit einer oftmals sensationellen Uberschrift - nur um dann bei der Lektiire des Artikels zu merken, dass 
die Uberschrift erschreckend wenig mit dem eigentlichen Inhalt zu tun hat. Es mag leicht sein fur Nachrichtenmedien, beim 


5 https://www.facebook.com/journalismproject/programs/third-party-fact-checking 
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Problem Desinformation zu denken, dass es nur von bdswilligen Akteuren ausginge. Dem mochte ich entgegenhalten, dass 
es wichtig ist zu erkennen, wie schlechtes journalistisches Handwerk ebenfalls eine Gefahr werden kann. 


Irrefuhrende Inhalte 

IrrefUhrende Inhalte waren schon immer ein Problem, im Journalismus wie in der Politik. Sei es die Auswahl eines bestimm- 
ten Teils fur ein Zitat, das Erstellen von Statistiken zur UnterstUtzung einer bestimmten Behauptung, ohne die Grundlage 
der Datenerhebung zu zeigen, oder das Zurechtschneiden von Fotos, um einen bestimmten Moment in einem bestimmten 
Licht dastehen zu lassen - diese Formen der Irrefuhrung sind allesamt nicht neu. 


Falsche Zusammenhange 

Aus dieser Kategorie sehen wir die meisten Beispiele: Das ist fast immer der Fall, wenn alteres Material nochmals neu 
gestreut wird. Oft passiert das bei Eilmeldungen und aktuellen Nachrichtenereignissen, indem alte Bilder neu geteilt wer- 
den. Mitunter geschieht es aber auch, dass altere Artikel nochmals neu verteilt werden, deren Uberschriften auch zu den 
aktuellen Ereignissen passen konnten. 


Betriigerische Inhalte 

Das ist zum Beispiel dann der Fall, wenn das Logo einer bekannten Marke oder ihr Name neben falschen Inhalten verwen- 
det wird. Diese Taktik ist strategisch, denn sie spielt mit der Bedeutung von Heuristik, also von Daumenregeltn, Erfahrungs- 
werten, Bauchgefuhl und Urteilsvermdgen. Wir beurteilen Inhalte auch, indem wir schauen, ob sie von einer Organisation 
oder Person kommen, der wir schon vertrauen. Indem man also das Logo einer renommierten Nachrichtenredaktion 
nimmt und es zu einem Foto oder Video hinzufUgt, erhoht man automatisch die Chance, dass Menschen diesen Inhalten 
vertrauen, ohne sie nochmals zu Uberprufen. 


Manipulated Content 

Das geschieht, wenn echte Inhalte mit manipulierten Inhalten irgendwie zusammengebaut werden. Ein Video von Nancy 
Pelosi ist ein Beispiel dafurr: Die Sprecherin des US-Reprasentantenhauses hielt im Mai 2019 eine Rede und wurde dabei 
gefilmt. Nur wenige Stunden spater tauchte ein Video davon auf, in dem sie bei ihrer Rede betrunken klang. Die Geschwin- 
digkeit war verringert worden und damit klang es so, als ob Pelosi lallte. Solche Methoden sind machtig, denn sie basieren 
auf realem Material. Da die Menschen wussten, dass Pelosi diese spezielle Rede an diesem Tag vor diesem Hintergrund 
gehalten hatte, wurde es wahrscheinlicher, dass sie einem so gefalschten Video glaubten. 


Erfundene Inhalte 

Inhalte, die in diese Gruppe fallen, sind zu 100 % erfunden. Ein Beispiel ware, dass ein neues Social-Media-Konto komplett 
gefalscht ist und bestimmte Inhalte verteilt. In diese Kategorie fallen auch sogenannte Deepfakes, bei denen kunstliche In- 
telligenz benutzt wird, um eine Video- oder Audio-Aufnahme zu manipulieren, so dass es so aussieht, als ob jemand etwas 
gesagt oder getan hatte, was aber in der Realitat nie der Fall war. 


ABSICHT UND MOTIVATION VERSTEHEN 


Diese Typisierungen konnen dabei helfen, die Komplexitat einer vergifteten Informationsumgebung zu beschreiben, aber 
sie sagen nichts Uber die dahinterstehende Absicht. Das allerdings ist fur das Verstandnis dieser Phanomene ebenfalls 
ein entscheidender Teil. Um das zu verdeutlichen, haben Derakhshan und ich das nachfolgende Schaubild erstellt, das den 
Unterschied zwischen ,,Mis-Information” (Falschinformation), ,,Dis-Information“ (Desinformation) und einer dritten Sorte, 
die wir ,Mal-Information” nennen, darzustellen.° 


6 Mit dem Begriff Desinformation sind hergestellte Falschinformationen gemeint, die bewusst und unter Verfolgung bestimmter Ziele von Akteuren 
geplant produziert und verbreitet werden. 
Mis-Information bzw. Falschinformation beschreibt hingegen die ungewollte und nicht absichtsvolle Verdffentlichung und Verbreitung von Falsch- 
informationen. 
Mal-Information sind nach Wardle jene Informationen, die fur sich genommen zwar richtig sein mdgen, aber von bestimmten Akteuren so verkirzt, 
einseitig oder unvollstandig verwendet werden, dass sie eine verzerrte Realitat zeichnen und das Potential haben, Gesellschaften zu spalten. Das 
kann zum Beispiel das auszugsweise Veroffentlichen privater Kommunikation, privater Informationen oder Fotos sein, um jemanden offentlich in ein 
schlechtes Licht zu rlicken. 
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Mis-Information und Desinformation sind beides Beispiele flr unwahre Inhalte, allerdings ist Desinformation von Menschen 
hergestellt und verbreitet, die Schaden anrichten wollen, sei es finanziellen, rufschadigenden, politischen oder physischen 
Schaden. Mis-Information ist zwar ebenfalls unwahr, aber die Menschen, die sie teilen, realisieren in diesem Moment nicht, 
dass das so ist. Das passiert haufig in Momenten, in denen plotzlich etwas geschieht, das Eilmeldungen auslost. Menschen 
teilen dann oft Gertichte oder alte Fotos und realisieren nicht, dass diese keine Verbindung zu den Ereignissen haben. 


TYPEN DER INFORMATIONSSTORUNG 
GRAD DER FALSCHUNG SCHADIGUNGSABSICHT 


Falschinformation 
Unbeabsichtigte Fehler, beispiels- 


weise ungenaue Fotozuschnitte, 
Daten, Statistiken oder Uberset- 
zungen oder das Ernstnehmen 


von Satire 


Desinformation 
Gefalschte oder absichtlich 
manipulierte Audio- oder Video- 
Inhalte. Absichtsvoll kreierte 
Verschworungstheorien oder 


Gertchte. 


Mal-Information 
Absichtliche Veroffentlichung 
von privaten Informationen fur 
personliche oder berufliche 
Zwecke, ohne ein offentliches 


Interesse. Absichtliche Verande- 


rung des Kontextes, von Daten, 


Zeiten oder Inhalten. 


Diese Begriffe sind wichtig, da die Absicht ein Teil der Antwort auf die Frage ist, wie eine bestimmte Information zu ver- 
stehen ist. 


Es gibt drei Hauptmotive, warum falsche und irrefUhrende Inhalte erstellt werden. Das erste ist politisch, egal ob 
fur aufien- oder innenpolitische Fragen. Es kann sein, dass ein Staat versucht, die Wahlen in einem anderen Land zu 
beeinflussen. Oder das Motiv kann innenpolitisch motiviert sein, indem sich zum Beispiel eine Kampagne unlauterer 
Mittel bedient, um den Konkurrenten schlecht dastehen zu lassen. Das zweite ist finanzieller Natur. Mit Werbung auf 
einer Website kann man Geld verdienen. Wer einen sensationellen, falschen Artikel mit einer Ubertriebenen Uber- 
schrift auf seiner Seite hat, kann damit so lange Geld verdienen, wie Menschen damit auf diese Seite gelockt werden. 
Dafiir gibt es Beispiele von allen Seiten des politischen Spektrums.’ Und drittens gibt es soziale und psychologische 
Motive. Manche Menschen motiviert einfach nur die Vorstellung, Probleme zu verursachen und zu schauen, wie weit 
sie damit kommen: zu sehen, ob sie Journalisten reinlegen konnen, eine Veranstaltung auf Facebook anzukundigen, 
die die Leute zum Protestieren auf die Strafien treibt, Frauen zu tyrannisieren und zu schikanieren. Andere teilen 
irgendwann Falschinformationen aus keinem anderen Grund als dem, ein bestimmtes Narrativ oder eine bestimmte 
Rolle zu bestarken. Nach dem Motto: ,,Es ist mir egal, ob es stimmt, ich will nur meinen Freunden auf Facebook zei- 
gen, wie sehr ich Kandidat XY hasse." 


7 https://www.npr.org/sections/alltechconsidered/2016/11/23/503146770/npr-finds-the-head-of-a-covert-fake-news-operation-in-the-suburbs?t=15 
78235215369&t=1598862620081 
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DIE TROMPETE DER VERSTARKUNG 


Um dieses umfassendere Okosystem wirklich zu verstehen, miissen wir uns anschauen, wie es miteinander ver- 
flochten ist. Allzu oft sieht jemand irgendwo irrefUhrende oder falsche Inhalte und glaubt dann, diese seien auch 
dort entstanden. Leider wissen diejenigen, die Desinformation am besten verstehen, genau, wie sie sich das fur ihre 
eigenen Zwecke zunutze machen k6onnen. 


Man muss sich klar machen: Wenn Gertchte, Verschworungstheorien und falsche Inhalte nicht geteilt wurden, wur- 
den sie auch keinen Schaden anrichten. Es ist das Teilen, das zerstorerisch ist. Ich habe dieses Schaubild erstellt, 
das ich die Trompete der Verstarkung nenne, um zu beschreiben, wie koordiniert die Agenten der Desinformation 
koordiniert vorgehen, um Informationen durch ein Okosystem zu bewegen. 


Geschlossene oder 
Anonymes Netz halb geschlossene 
Netzwerke 


FIRSTDRAFT 


Hadufig werden Inhalte in 4chan oder Discord veroffentlicht.® 


Diese Orte sind anonym, sie erlauben es Menschen, zu veroffentlichen, ohne daflr Verantwortung zu Ubernehmen. 
Oft werden dort auch Anweisungen zur Koordination veroffentlicht, nach dem Prinzip ,,Wir werden versuchen, diesen 
Hashtag zu einem Trend zu machen" oder ,,Benutzt dieses Mem, um heute auf Facebook auf ein bestimmtes Thema 
zu antworten“. Von hier verbreiten sich solche Anweisungen zur Koordination erst als private Nachricht, also noch 
nicht offentlich, in grofien Nutzergruppen auf Twitter, WhatsApp oder Telegram, so dass Knoten innerhalb dieser 
Netzwerke die Inhalte an eine grofiere Gruppe von Menschen verbreiten. Von da ausgehend gelangen die Inhalte 
haufig geballt auf Seiten wie Gab, Reddit oder YouTube, gelangen von dort auf Mainstream-Plattformen wie Facebook, 
Instagram oder Twitter - und hier werden sie dann oft von professionellen Medien aufgegriffen, weil sie entweder 


8 4chan ist ein sogenanntes Imageboard: ein soziales Netzwerk, auf dem die Nutzer in bestimmten Gruppen Bilder und Grafiken, mittlerweile aber auch 
Videos und Fotos austauschen und dartiber kommunizieren. Alle Nutzer posten und kommentieren anonym. Die Seite ist eine der meistbesuchten 
des Internets. Inhalte, die hier veroffentlicht werden, verbreiten sich anschliefiend haufig viral. Sie wird oft zum Verstarker und Ausgangspunkt welt- 
weiter Netzphanomene. Haufig fallen Nutzer von hier durch organisierte Aktionen im Netz auf. Auch die Anonymous-Bewegung hat hier ihre Wurzeln. 
Kritisch wird gesehen, dass von Gruppen auf 4chan ausgehend haufig Inhalte mit Bezug zu Rechtsextremismus, Rassismus oder Frauenhass organi- 
siert verteilt werden. 

Discord ist ein Online-Service zum Chatten und fiir Sprach- oder Videokonferenzen, der vorrangig fur Computerspieler gedacht war, inzwischen aber 
zunehmend auch von anderen Gruppen genutzt wird. 
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den Ursprung und die Vorgeschichte nicht erkennen und ohne angemessene Uberpriifung die Inhalte in ihre Be- 
richterstattung aufnehmen oder weil sie die Inhalte durchleuchtet haben und die Hintergriinde entlarven, sie also 
,debunken". 


In beiden Fallen werden die Urheber der Desinformation das als Erfolg verbuchen. Ob schlechte Uberschriften, die 
das Gertcht oder die irrefuhrende Behauptung weiterverbreiten, oder Richtigstellungen, die den falschen Inhalt ein- 
betten in eine recherchierte Story - beides ist im Sinne des ursprunglichen Plans: namlich den Effekt zu verstarken, 
das Gertcht zu befeuern. 


Bei First Draft haben wir fur dieses Dilemma ein Konzept, das wir den Wendepunkt nennen: Fur Journalistinnen und 
Journalisten besteht einerseits die Gefahr, dass sie Geruchte oder Lugen befeuern und verstarken, wenn sie zu fruh 
daruber berichten. Zu spat berichten kann andererseits bedeuten, dass sich die Luge bereits durchgesetzt hat und 
man kaum noch etwas dagegen tun kann. Diesen genauen Wendepunkt zu erkennen ist schwierig. Er unterscheidet 
sich je nach Standort, Inhalt oder Plattform. 


FAZIT 


Sprache ist wichtig. All diese Phanomene sind komplex und vielschichtig und die Worte, die wir fur sie wahlen, ma- 
chen den Unterschied. Es gibt bereits wissenschaftliche Erkenntnisse daruber, dass immer mehr Menschen die Be- 
zeichnung Fake News mit mangelhaftem journalistischem Handwerk von Redaktionen gleichsetzen.’ Einfach alles nur 
Desinformation zu nennen, auch dann, wenn es sich nicht im Wortsinne um falsche Inhalte handelt oder wenn diese 
unabsichtlich von Menschen geteilt wurden, die dachten, die Inhalte seien korrekt - auch das steht einer genauen 
Beschreibung dessen, was passiert, im Weg. 


Wir leben in einem Zeitalter der Informationsstorung. Es birgt neue Herausforderungen fur Journalistinnen und 
Journalisten, Wissenschaftlerinnen und Wissenschaftler, Expertinnen und Experten. Berichten oder nicht berichten? 
Wie eine Uberschrift formulieren? Wie ein Video oder Bild effektiv richtigstellen? Wie bewerten, ob der Wendepunkt 
schon erreicht ist? Diese Fragen stellen sich fur all jene, die in diesem Feld arbeiten. Es ist kompliziert. 


9 Vgl. dazu auch: https://shop.freiheit.org/download/P2@792/214061/FNF_FakeNews_Broschuere_DE_final.pdf, S. 23, 
sowie https://www.stiftung-nv.de/sites/default/files/fake_news_methodenpapier_deutsch.pdf und 
https://www.stiftung-nv.de/de/publikation/kurzanalyse-zu-trumps-crime-tweet-deutschland-viel-aufmerksamkeit-wenig-unterstuetzung 
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DER LEBENSZYKLUS VON MEDIENMANIPULATION 


von: Joan Donovan 
deutsche Bearbeitung: Marcus Engert 


Dr. Joan Donovan ist Forschungsdirektorin am Harvard Kennedy Shorenstein Center on Media, Politics and Public Policy. 


In einer Zeit, in der eine Handvoll einflussreicher globaler Tech-Plattformen die klassischen Kanale, Uber die eine Ge- 
sellschaft sich informiert, durcheinandergewirbelt hat, fordern Medienmanipulation und Desinformationskampagnen alle 
politischen und sozialen Institutionen heraus. Tricksereien und Falschungen werden von einer bunten Mischung aus poli- 
tischen Akteuren, Marken, sozialen Bewegungen und lose agierenden Trollen verbreitet, die neue Techniken zur Beein- 
flussung der offentlichen Meinung entwickelt und verfeinert haben und damit auf lokaler, nationaler und sogar globaler 
Ebene einiges an Schaden anrichten. Es gibt weitgehende Einigkeit daruber, dass Medienmanipulation und Desinformation 
wichtige Probleme sind, mit denen sich unsere Gesellschaft konfrontiert sieht. Doch es bleibt schwer, Desinformation zu 
definieren, aufzuspUren, zu dokumentieren und richtigzustellen, zumal die Attacken vom Journalismus Uber das Rechts- 
system bis hin zu Plattformen viele Bereiche tangieren. Fur die Untersuchung, Aufdeckung und Eindammung dieser An- 
griffe ist es darum zentral, zuerst ein Verstandnis von Medienmanipulation als strukturiertem Vorgang zu entwickeln. 


MEDIENMANIPULATION UND DESINFORMATION DEFINIEREN 


Um Medienmanipulation zu definieren, teilen wir den Begriff zunachst in zwei Teile. In ihrer allgemeinsten Form sind Me- 
dien ein Produkt von Kommunikation. Beispiele dafuir sind Texte, Bilder, Audios und Videos, sowohl auf analogen als auch 
auf digitalen Tragern. Bei der Analyse von Medien kann jedes Fundstuck als aufgezeichneter Beweis eines Ereignisses 
betrachtet werden. Von entscheidender Bedeutung dabei ist, dass Medien von Individuen zum Zwecke der Kommunikation 
hergestellt werden. So vermitteln Medien eine bestimmte Bedeutung zwischen Individuen, aber die Interpretation dieser 
Bedeutung ist immer relativ und eingebettet in einen bestimmten Kontext der Ubertragung. Wer sagt, Medien seien mani- 
puliert, der geht tiber die blofie Feststellung, dass Medien von Individuen zur Ubertragung einer bestimmten Bedeutung 
gestaltet wurden, hinaus. Das Worterbuch Merriam-Webster beschreibt Manipulation als ,etwas mit raffinierten oder 
unfairen Mitteln so zu verandern, dass es dem eigenen Zweck dient“. Der Duden als ,undurchschaubares, geschicktes 
Vorgehen, mit dem sich jemand einen Vorteil verschafft". Auch wenn es mitunter schwierig sein kann zu erkennen, fur 
welchen konkreten Zweck ein bestimmtes Fundstuck kreiert wurde, kann es helfen, das Wer, das Was, das Wo und das 
Wie der Kommunikation zu bestimmen, um festzustellen, ob manipulative Taktiken als Teil des Verteilungsprozesses an- 
gewandt wurden. 


Manipulationstechniken kénnen sein, die eigene Identitat, die Quelle des Fundsticks, seine Bearbeitung, seine Bedeutung 
oder auch seinen Kontext zu verschleiern oder zu verandern. Es kann auch darum gehen, Algorithmen durch technische 
Mittel, wie zum Beispiel Bots oder Soamming-Tools (das sind automatisierte massenhafte Aussendungen oder Interaktio- 
nen, hinter denen keine einzelnen Menschen sitzen, obwohl es den Anschein erwecken soll) zu iiberlisten. 


In diesem Zusammenhang ist Desinformation also eine Unterart von Medienmanipulation und bezieht sich auf das Her- 
stellen und Verbreiten von vorsatzlich falschen Informationen zu politischen Zwecken. 


Expertinnen und Experten, Wissenschaftlerinnen und Wissenschaftler, Journalistinnen und Journalisten, Politikerinnen 
und Politiker - sie alle muUssen sich Uber den besonderen Stellenwert von Desinformation bewusst sein, denn ihre Be- 
kampfung erfordert die Kooperation dieser Gruppen. 


Wir selbst, das Technology and Social Change research team (TaSC) am Harvard Kennedy Shorenstein Center, nutzen zur 
Darstellung des Lebenszyklus von Medienmanipulationen einen Fallstudienansatz. Dieser methodische Ansatz versucht, 
das Durcheinander zu ordnen, den Ablauf und den Umfang von Manipulationskampagnen zu analysieren, indem wir ver- 
folgen, wie sich das Fundstuck durch Raum und Zeit verbreitet und wann es wo welche Beziehungen knupft. Als Teil dieser 
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Arbeit haben wir einen Uberblick iiber den typischen Lebenszyklus von Medienmanipulationskampagnen erstellt, der fiir 
Journalistinnen und Journalisten hilfreich sein kann, Medienmanipulation zu identifizieren, zu verfolgen und zu entlarven. 


1. Planung einer 
Manipulationskampagne 


5. Anpassungen durch die 2. Platzierung der Kampagne in 
manipulierenden Akteure sozialen Netzwerken und im Netz 
an die neue Umgebung 


4. Auswirkungen auf das 3. Reaktionen von Industrie, 
Informations-Okosystem Aktivisten, Politikern und 


Journalisten 


Dieser Lebenszyklus hat flinf Handlungsmomente. Zu jedem konnen Taktiken und Medienmanipulatoren dokumentiert 
werden, sowohl quantitativ als auch qualitativ. Wichtig ist, dass die meisten Manipulationskampagnen nicht in dieser Rei- 
henfolge ,entdeckt“ werden. Daher sollte man wahrend seiner Recherchen nach jedem dieser Momente Ausschau halten 
und von da ab die Kampagne in ihrem Lebenszyklus sowohl vorwarts beobachten als auch ruckwarts rekonstruieren. 


FALLBEISPIEL: ,, BLOW THE WHISTLE” - EIN GEHEIMNIS VERRATEN 


Untersuchen wir einmal die Social-Media-Aktivitaten im Zusammenhang mit dem Whistleblower, der sich zu Donald 
Trumps Aktivitaten in der Ukraine aufierte, um zu sehen, wie eine Medienmanipulationskampagne sich entfaltet und wie 
ethisches Handetn von Journalisten und Plattformen zu Beginn des Lebenszyklus einer solchen Kampagne dazu beitragen 
kann, Manipulationsbemuhungen zu vereiteln. 
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Candace Owens @ 


Ein Tweet verbreitet den angeblichen Namen und das angebliche Foto 
des Whistleblowers. Quelle: https://twitter.com/realcandaceo/sta- 
tus/1192817302422601730?lang=de 


Planung und Platzierung (Phasen 1 und 2): Im Medien-Okosystem von Verschworungstheorien war die Identitat des 
Whistleblowers bereits bekannt und sein Name zirkulierte in Blogs, Twitter, Facebook, YouTube-Videos und Diskussions- 
foren. Wichtig ist, dass Klarnamen wie Suchworter oder Hashtags fungieren, also als spezifische Suchphrase, die gesucht 
und gefunden werden kann. Es gab einen konzertierten Vorstofi mit dem Ziel, seinen Namen und sein Foto so breit wie 
moglich zu streuen. Dennoch blieb die Verbreitung des Namens weitgehend auf eine Echokammer aus rechten Accounts 
und Verschworungstheoretikern beschrankt. Selbst mit koordinierten Bemuhungen von reichweitenstarken Influencern 
aus dem Verschworungsbereich gelang es nicht, den Namen in den Mainstream zu rucken und aus der eigenen Filterblase 
herauszukommen. Warum? 


Reaktionen von Journalisten, Aktivisten etc. (Phase 3): Gemafigte, liberale, progressive oder eher linke Medien veréf- 
fentlichten den Namen des angeblichen Whistleblowers nicht und verbreiteten auch nicht die Behauptung, er sei enttarnt 
worden. Obwohl es sich um eine relevante und berichtenswerte Geschichte handelte, haben grofie Redaktionen es unter- 
lassen, Aufmerksamkeit auf die Verbreitung des Namens in sozialen Netzwerken zu lenken. Jene, die darUber berichteten, 
betonten zwar meist, wie mit der Verbreitung des Namens der Versuch unternommen werden sollte, die Diskussion zu 
manipulieren, verzichteten aber selbst auf die Namensnennung. Das geht in weiten Teilen auf ein Berufsethos im Journalis- 
mus zuriick, nach dem Reporterinnen und Reporter eine besondere Verpflichtung haben, ihre Quellen (also auch Whistle- 
blower) zu schitzen. 


Auswirkungen auf das Informations-Okosystem (Phase 4): Wahrend Journalisten seridser Medien den Namen nicht ver- 
breiteten, wurde der angebliche Name Eric Ciaramella selbst zu einem unverwechselbaren Schlusselbegriff. Menschen, 
die speziell danach suchten, konnten eine grofie Vielzahl von Inhalten finden, die einem von Verschworungstheorien domi- 
nierten Milieu entstammten. 


Zusatzlich zu ethisch korrekt handelnden Journalistinnen und Journalisten, die eine Story, obwohl sie viel Aufmerksam- 
keit hatte bekommen konnen, nicht verdffentlichten, begannen auch Plattformen damit, Inhalte aktiv zu moderieren, die 
den angeblichen Namen des Whistleblowers als SchlUsselwort enthielten. YouTube und Facebook ldschten Inhalte, die den 
Namen enthielten, wahrend Twitter den Namen aus den ,,trending topics" (einer Auflistung von Themen, die gerade grofie 
Aufmerksamkeit erhalten) entfernte. Anders die Suche von Google: Google liefi es zu, den Namen zu suchen, und brachte 
als Suchergebnisse tausende Links zu Verschworungsblogs. 


Anpassungen durch die manipulativen Akteure (Phase 5): Durch diese Mafinahmen, die die Verbreitung von Falschinfor- 
mationen eindammen sollten, wurden die manipulativen Akteure noch angestachelt und anderten ihre Taktiken. Statt 
weiterhin auf die Verbreitung des angeblichen Namens zu drangen, begannen sie damit, Bilder eines anderen weifien 
Mannes (mit Brille und Bart) zu verbreiten, die dem Bild ahnelten, welches sie zunachst gemeinsam mit dem angeblichen 
Namen verbreitet hatten. Diese neuen Bilder wurden mit einem Narrativ eines geheimen ,,Staates im Staat“ vermischt, 
und es wurde behauptet, der Whistleblower sei eng befreundet mit hochrangigen und prominenten Demokraten und habe 
also aus parteilichen Motiven gehandelt. Tatsachlich handelte es sich um Bilder von Alexander Soros, dem Sohn des 
Milliardars, Investors und Philanthropen George Soros, der ein Dauerziel von Verschworungstheorien ist. Als auch die- 
ser Versuch, die Aufmerksamkeit von Redaktionen zu bekommen, scheiterte, verbreitete das Twitter-Profil von US-Pra- 
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Adam Schiff said, “I do not know the identity of the 
whistleblower.” @RepAdamSchiff here are four strong 
clues. 


Ein Tweet von Steve King, einem Kongressmitglied, der vier vermeintliche 
Bilder des angeblichen Whistleblowers verbreitete. 

Quelle: https://twitter.com/SteveKinglA/status/1194983687508676609 
(zwischenzeitlich geldscht, Archiv verfiigbar unter 
https://web.archive.org/web/20191114145218if_/https://twitter.com/SteveKin- 


71 AM + Now 14, 2019 from Washington, OC + Twitter for Phone 


glA/status/1194983687508676609 ) 


sident Donald Trump, @RealDonaldTrump, einen Artikel an seine 68 Millionen Follower, der den angeblichen Namen des 
Whistleblowers enthielt, zusammen mit folgender Botschaft: ,,Der CIA Whistleblower ist kein echter Whistleblower!“ Der 
ursprungliche Tweet kam vom Profil @TrumpWarRoom, dem Account seiner Wahlkampagne, ebenfalls ein von Twitter als 
echt eingestuftes Profll. 


Eine Kaskade von Medienberichterstattungen folgte, inklusive grofier Mainstream-Medien, die sich alle bemuhten, den 
angeblichen Namen zu entfernen oder zu schwarzen. Viele Menschen forderten daraufhin in sozialen Netzwerken, der 
Whistleblower solle in einer Anhorung des Senats Uber ein Amtsenthebungsverfahren gegen Donald Trump aussagen, wo- 
bei sein Name (neben dem anderer wichtiger Zeugen) aufgerufen worden ware, was dann wiederum die Wahrscheinlich- 
keit erhohen wurde, dass andere Uber diesen Namen stolpern. Und so beginnt ein neuer Zyklus von Medienmanipulation. 


Die Anfragen nach dem Namen des Hinweisgebers nehmen zu und in Blogs kursieren zahlreiche Vermutungen und Theo- 
rien zu seinen moglichen personlichen und beruflichen Beweggrtnden, Geheimnisse Uber Trumps Aktivitaten zu verbrei- 
ten. Die Beitrage von Journalisten, die Uber diese Tweets berichteten, reichten von Sorge Uber die Einschuchterung von 
Zeugen uber die Gefahr, dass ein solches Vorgehen kunftige Informanten abschrecken konnte, bis zu reifierischer Neugier- 
de und Tratscherei Uber Trumps Motive, den angeblichen Informanten zu entlarven. Insofern ist es zwar lobenswert, wie 
einige Redaktionen versuchten, Verantwortungstrager zur Verantwortung zu ziehen, dies muss aber scheitern, solange 
die Plattformen und sozialen Netzwerke sich nicht damit befassen, wie ihre Produkte zu nutzlichen politischen Werkzeu- 
gen fur Medienmanipulation und die Verbreitung von Desinformationen geworden sind. 


F == FOLLOW Trump War Room (Text TRUMP to 88022) @ 
“es 
~ Jw 


It's y simple. The CIA “whistleblower” is not a real whistleblower! 


TEXT TRUMP TO 88022 


cnvtertine!eblower is a CIA officer who 


Team Trump (Text TRUMP to 88022) eo 


DEN LEBENSZYKLUS DOKUMENTIEREN 


Jene, die grofien Schaden mit Medienmanipulation anrichten wollten, wollten erreichen, dass Redaktionen dieses Bemu- 
hen noch verstarken, indem sie den Namen und Fotos in sozialen Netzwerken verbreiteten - bei den Plattformen, die es 
zuliefien, dass der Name als Suchbegriff zu einem Trend wurde und leicht such- und auffindbar war. 


Es waren Entscheidungen und Mafinahmen von Redaktionen, Journalistinnen und Journalisten, die diesen Versuch, die 
angebliche Identitat des Whistleblowers in das Bewusstsein der Mainstream-Medien zu bekommen, grofiflachig scheitern 
lieBen, zumindest bis zu dem Moment, an dem eine so wichtige Figur wie Donald Trump das Thema grofi machte. Wahrend 
viele Redaktionen bemuht waren, sich an ihren Berufsethos zu halten, sind soziale Medien zu einer Waffe der ohnehin 
schon Machtigen geworden, um die Agenda fur Medien zu setzen und gefahrliche Verschworungstheorien zu verstarken. 


Im Allgemeinen aber zeigt dieser Fall erhebliche Verbesserungen gegenuber fruheren Bemuhungen, die Verbreitung von 
Desinformationen zu stoppen, bei denen Journalistinnen und Journalisten Desinformationskampagnen noch verstarkten, 
indem sie versuchten, sie zu entlarven, und Plattformbetreiber sich nicht verpflichtet fuhlten, dem Publikum richtige In- 
formationen zur Verflgung zu stellen. Dieser Trend ist vielversprechend, aber eines fehlt immer noch: namlich, dass sich 
Verantwortungstrager auch verantworten mussen. Sowohl fur Journalistinnen und Journalisten als auch fur Forscher- 
innen und Forscher steht viel auf dem Spiel, wenn sie Kampagnen zur Medienmanipulation aufdecken, dokumentieren 
und entlarven. In einem solchen Moment kann jedes Benennen einer Desinformationskampagne auch Horden von Trollen 
und unerwunschte Aufmerksamkeit mit sich bringen. Die Auseinandersetzung mit dem Inhalt und dem Kontext von Des- 
information erfordert von uns allen, forensisch genau zu dokumentieren, wie Kampagnen beginnen, sich verandern und 
enden. Und wir mussen erkennen, dass jedes gefuhlte Ende einer solchen Kampagne immer auch der Beginn einer neuen 
sein kann. 
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1. SOCIAL-MEDIA-PROFILE UNTERSUCHEN 


von: Brandy Zadrozny 
deutsche Bearbeitung: Marcus Engert 


Brandy Zadrozny ist Investigativ-Reporterin bei NBC News in New York und beschaftigt sich dort hauptsachlich mit Falsch- 
behauptungen, Desinformation und Extremismus im Internet. 


So ziemlich jede Story, Uber die ich berichte, beinhaltet das Recherchieren in sozialen Netzwerken. Von den Hintergrunden 
eines Profils Uber Breaking News bis hin zu langeren Recherchen: Soziale Netzwerke sind eine der besten Mdglichkeiten, 
etwas Uber das echte Leben von jemandem zu erfahren - Freunde, Familie, Berufe, Verbindungen zu Politik oder gesell- 
schaftlichen Gruppen - und auch Uber die verborgenen Gedanken und weitere Online-Identitaten. Es ist eine unglaubliche 
Zeit, um Journalistin oder Journalist zu sein; die Menschen leben ihr Leben zunehmend online, und die Werkzeuge, um die 
sozialen Profile zu finden und zu durchsuchen, sind Uberall. Inzwischen haben Plattformen wie Facebook auch auf negative 
Presse Uber die Verletzung der Privatsphare und gefahrliche Ideologien, die sich Uber die Plattformen verbreiten, reagiert - 
indem sie die Tools entfernt, geschlossen und ausgesperrt haben, auf die Journalistinnen und Journalisten, Forscherinnen 
und Forscher angewiesen sind, um diese Geschichten aufzudecken und die Menschen dahinter zu identifizieren. 


Im folgenden Kapitel werde ich darum einige zentrale Ansatze zeigen, um Profile auf sozialen Netzwerken zu untersuchen. 
Ich zeige Werkzeuge und Tools, mit denen ich derzeit gerade arbeite. Schon bald werden sie von Facebook ausgesperrt 
worden sein oder ersetzt durch bessere. Reporterinnen und Reporter, die diese Arbeit machen, haben ihre eigenen Ab- 
laufe und Kniffe, aber wie bei jedem Berichterstattungsgebiet fuhren auch hier Hartnackigkeit und Ausdauer zu den besten 
Ergebnissen. Man muss sich darauf einstellen, abertausende von Tweets zu lesen, bis zur letzten Seite der Google-Such- 
ergebnisse zu klicken, immer tiefer in einem Social-Media-Profil zu versinken, vom Holzchen aufs St6ckchen zu kommen, 
um genau die winzigen biographischen Hinweise zu finden, die uns am Ende die Frage beantworten lassen: ,,Wer ist das?“ 


NUTZERNAMEN 


Manchmal ist ein Nutzername alles, was wir haben. Das ist okay, denn meistens ist es auch genau das, womit wir ohne- 
hin beginnen. So war das auch im Falle jenes konservativen Abgeordneten aus New Hampshire, der eine der grofiten und 
widerlichsten Mannergruppen auf Reddit aufgebaut hatte.'? Auch diese Recherche nach dem Architekten von ,The Red 
Pill, mittlerweile ist die Gruppe stillgelegt, begann mit einem Nutzernamen: ,,pk_atheist". 


‘Welcome to the Red Pill (seir-Thereapil!) 
submitted 2 years ago * by pk_atheist 


I'm going to discuss briefly what my intention is for this subreddit. 


I'm Desmond, and I've been active in both the Men's Rights and the Seduction 
subreddits. They're both wildly popular subs, but both have major failings that 
I've slowly identified. They both operate subtly under the feminist imperative. 
Group-think at both tend to fail to grok the importance of coming to terms with 
objective reality - something the manosphere has termed "taking the red pill." 


Screenshot aus der Gruppe ,,The Red Pill" auf Reddit. Im hier gezeigten Begriifungstext heifit es, der Ersteller der Gruppe, Desmond, sei vorher bereits 
in anderen ,Mannerrechte"-Gruppen aktiv gewesen, habe dort aber ,,erhebliche Mangel" festgestellt. Sie wurden ,,subtil unter dem feministischen Im- 
perativ" arbeiten. In den dortigen Gruppendiskussionen begreife man nicht, wie wichtig es sei, sich mit der ,objektiven Realitat“ auseinanderzusetzen - 


etwas, dass die ,Manosphere" als ,,Die rote Pille schlucken“ bezeichnen wirde. 


10 Reddit ist ein Social-News-Aggregator: In Gruppen und Communitys zu allen mdglichen Themen sammeln und teilen Menschen dort Inhalte. Reddit 
nennt sich daher auch ,,Die Startseite des Internets”. 
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Manche Menschen hangen an ihren Benutzernamen und verwenden sie, manchmal mit kleinen Variationen, Uber verschie- 
dene Plattformen und E-Mail-Anbieter hinweg. Vorsichtigere Menschen, so wie der Abgeordnete aus New Hampshire einer 
ist, erstellen und l6schen Benutzerkonten mit jedem neuen Unterfangen. 


[-] pk_atheist [S] 2 points 3 years ago 
I don't think we can grow if we ever go private. It goes without saying, you should 
invest in a decent throwaway that cannot be traced back to you. 


permalink embed parent 


Screenshot einer Mitteilung in der Reddit-Gruppe. Der Autor aufiert darin Zweifel, dass die Gruppe wachsen konne, wenn sie auf Privat gestellt, also nicht 


offentlich sei. Er sagt, die Mitglieder sollten sich stattdessen Wegwerf-Mailadressen besorgen, die man nicht zu ihnen zuriickverfolgen konne. 
In jedem Fall gibt es ein paar Websites, bei denen man den Nutzernamen einfach einmal eingeben sollte. 


Als Erstes gebe ich Nutzernamen bei Google ein. Menschen - vor allem juingere, die die grofieren sozialen Netzwerke 
meiden - tendieren dazu, an unerwarteten Stellen eine Spur zu hinterlassen, so zum Beispiel in Kommentarspalten, Re- 
zensionen oder Foren fur Bewertungen und Erfahrungen, die wiederum zu anderen Konten fuhren konnen. Sinnvoll sind 
neben einer Google-Suche auch eigenstandige Dienste. Die konnen Geld kosten, und je nach Budget ist der Zugang dazu 
moglich oder nicht. Nexis ist ein Dienst, den viele grofie Firmen haben und der grofiartig ist, um offentliche Dokumente 
und Gerichtsakten zu finden, aber leider ist Nexis nicht sonderlich gut darin, nach Nutzernamen oder Mailadressen zu 
suchen. Dazu kommt, dass der Dienst sich nur fir die Suche nach Menschen in den Vereinigten Staaten eignet."’ Pipl und 
Skopenow gehGren, wie ich finde, zu den besten Diensten, wenn es um Informationen aus der ,,realen“ Welt geht, wie 
Telefonnummern, Akten Uber Immobilieneigentum, um E-Mail-Adressen oder Benutzernamen abzugleichen, und beide 
funktionieren weltweit.’ Diese kostenpflichtigen Suchmaschinen k6nnen oftmals Telefonnummern oder Aufzeichnungen 
Uber Grundbesitz liefern, aber sie konnen auch Facebook- oder LinkedIn-Profile finden, mitunter auch dann noch, wenn der 
Account dahinter geschlossen wurde. 


Sie zeigen auch Verbindungen zu Nutzerkonten, die die Menschen langst vergessen haben: Alte Blogs oder Amazon- 
Wunschlisten zum Beispiel - eine Goldgrube, um herauszufinden, was jemand liest, kauft oder mochte. Mit solchen Suchen 
bekommt man immer auch viele Falsch-Treffer, weshalb ich dazu neige, meine Recherchen bei diesen Ergebnissen zu 
beginnen und sie dann mit weiteren Uberpriifungsschritten zu kombinieren. 


pipl <= - ve 


», Brandy Zadrozny 


Screenshot der kostenpflichtigen Personen-Suchmaschine Pipl. Sie listet Alter, Mailadressen, 


Beziehungen, Lebensmittelpunkte, Ausbildungsweg, Berufe und die dazugehorigen Quellen auf. 


11 Anmerkung: Mitunter verfiigen grdfiere offentliche Bibliotheken oder Hochschulbibliotheken Uber einen Nexis-Zugang. Gerichtsurteile kénnen in 
Deutschland Uber den Dienst juris.de gefunden werden, den ebenfalls viele Bibliotheken abonniert haben. Dariiber hinaus unterhalten einzelne Bun- 
deslander eigene Entscheidungsdatenbanken. In Nordrhein-Westfalen ist dies zum Beispiel nrwe.de. Eine Ubersicht findet sich hier: https://justiz. 
de/onlinedienste/rechtsprechung/index.php. Informationen iiber Firmen sowie Jahresabschliisse und Handelsregisterausziige kénnen iiber unter- 
nehmensregister.de und handelsregister.de gegen Gebiihr heruntergeladen werden. Vor privaten Anbietern, die den gleichen Service bieten, sollte 
gewarnt werden: Meist erhalt man dort die gleichen Informationen, die Gebihren allerdings sind hoher. 

12 Anbieter wie diese konnen nur jene Informationen bereitstellen, die jemand zu einem friheren Zeitpunkt einmal herausgegeben hat. In Landern mit 
hdheren Datenschutzstandards kann das wenig sein. Fur Deutschland lohnt sich vor dem Abschluss eines Abos daher in jedem Fall ein kostenloser 
Testmonat. 
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Wenn ich einen Nutzernamen oder eine Mailadresse gefunden habe, von der ich glaube, sie gehore zu meinem Untersu- 
chungsgegenstand, jage ich sie durch ein Tool wie namechk or namecheckr, mit dem man prifen kann, ob ein Name auf 
verschiedenen Plattformen noch frei ist. 


Diese Tools sind eigentlich fur das Marketing gedacht, um zu Uberprufen, ob ein bestimmter Name, den man sich als Marke 
schutzen lassen mochte, Uber verschiedene Plattformen hinweg verfugbar ist. Aber sie sind ebenso hilfreich, um zu Uber- 
prufen, ob ein Nutzername, zu dem man recherchiert, auf anderen Plattformen existiert. Klar, nur weil ein Name irgendwo 
existiert, heifit das noch lange nicht, dass alle diese Konten zusammengehoren. Aber es ist ein guter Ausgangspunkt, um 


von hier plattformubergreifend weiterzusuchen. 


User 


Green are availabie are unavailable. Yellow are invalid. are errors (with us or them). Mouse over blocks for more info 


Nach Eingabe des Namens zeigt die Website namechk.com an, auf welchen Online-Diensten dieser noch verfigbar ist. 
Zur weiteren Uberpriifung von Benutzernamen gibt es haveibeenpwned.com und Dehashed.com, die beide Datenlecks und 


gestohlene Daten nach Benutzerinformationen durchsuchen - und damit auch eine schnelle Moglichkeit sind, um nachzu- 
sehen, ob es eine bestimmte Mailadresse wirklich gibt - und so neue Rechercherichtungen zu erdffnen. 


22 


FOTOS 


Ein Benutzername allein ist meist nicht genug, um schon weitermachen zu k6nnen, und nichts Uberzeugt Menschen so sehr 
wie ein Bild. Profilbilder sind eine weitere Moglichkeit, eine Person Uber mehrere Konten hinweg zu identifizieren. Googles 
Bilder-RUckwartssuche ist okay, aber oft liefern andere Suchmaschinen bessere Ergebnisse - vor allem die aus Russland 
stammende Yandex. Ich habe mir die Chrome-Erweiterung von Reveye installiert, so dass ich per Rechtsklick auf ein Bild 
mehrere Plattformen auf einmal danach durchsuchen kann: inklusive Google, Bing, Yandex and Tineye. Eine andere Er- 
weiterung namens Search by Image hat eine praktische Funktion, mit der man nur einen Ausschnitt des Bildes markieren 
und damit quasi nach einem Bild in einem Bild suchen kann. 


. 


Yandex  & vreeses nage Search 
images 
Tres image in Gterent sizes 


200«200 


46x48 


46548 


Open Link in New Tab 
Open Link in New Window 


Open Link in Incognito Window Ongnat image 
Save Link As... 

Brandy Zad Copy Link Address Semiar mages 

@BrandyZadrozny Open Image in New Tab ES 
Save Image As... 

Reporter @NBCNe Copy Image 


Platforms, Politics. 
librarian, DMs opet 
Brandy.Zadrozny@ 


Copy Image Address 
Search Google for image 


O AaBlock — best ad blocker 
© Brooklyn, NY ”° Fake video news debunker by InVID 
Joined August} [& Google Keep Chrome Extension 


& Hunchly 2.0 
Eq 386 Photos an¢ { LastPass 


ae G Reverse image search (all) 


—wW We 


a ol fi] Wayback Machine > 
Hat man die Erweiterung von Reveye installiert und klickt mit der rechten Die Website yandex.com liefert oft bessere Suchergebnisse bei der 
Maustaste auf ein Bild, hat man direkt dort die Optionen, das Bild per Riick- Bilder-RUckwartssuche als andere Suchmaschinen. 


wartssuche im Netz zu finden. 


Naturlich gibt es auch Probleme mit der Bilder-RUckwartssuche. Die oben genannten Dienste sind ziemlich schlecht darin, 
Bilder auf Twitter zu finden und so gut wie nutzlos fur Seiten wie Instagram und Facebook. Also schaue ich mir oft stunden- 
lang verschiedene Bilder von Menschen an. Ich kann gar nicht mehr zahlen, wie oft ich auf meinen Monitor gestarrt und 
meine Kollegen gefragt habe: ,,|st das die gleiche Person?" Ich vertraue meinen Augen einfach nicht. Auf Fotos charakteris- 
tische Merkmale wie Muttermale oder Gesichtshaare zu identifizieren ist hilfreich; in letzter Zeit habe ich mir angewohnt, 
sie auch mit Gesichtserkennungsprogrammen wie Face++ zu Uberprifen, die es einem erlauben, zwei Fotos hochzuladen, 
und dann eine Wahrscheinlichkeit angeben, dass diese beiden zur gleichen Person gehoren. In diesen Beispielen war das 
Programm in der Lage, mich selbst zu identifizieren - auf Fotos, die zehn Jahre auseinander liegen. Es hat auch meinen 
Kollegen Ben erfolgreich Uber Profilbilder von Facebook und Twitter hinweg gefunden und dabei korrekt festgestellt, dass 
er nicht Ben Stiller ist. 
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Compare Result Response JSON 
Is same person Probability very high 
Compare Result Response JSON 
ts sarne persan: Probability very high 
Compare Result Response JSON 
ls same person. Probability low 


Der Dienst Face++ vergleicht zwei Gesichter, die man zuvor hochgeladen hat. Anschliefiend wird eine Wahrscheinlichkeit ge- 


nannt, ob es sich um ein und dieselbe Person handelt oder eher nicht. 


Wenn Sie auf der Suche nach Trollen oder Betrigerinnen und Betrugern sind, dann werden Sie womoglich feststellen, dass 
diese sich durchaus Muhe geben, ihr Bild zu verbergen oder gefalschte Profilbilder zu benutzen. Hier kann es helfen, das 
Profilbild zu bearbeiten, zu beschneiden oder zu spiegeln, um den Prozess wieder umzudrehen. 


Nicht nur Profilbilder konnen Wegweiser sein. Auch wenn die Menschen sich zunehmend Gedanken Uber ihre Privatsphare 
und die ihrer Familie machen, neigen sie immer noch dazu, Fotos von Dingen zu teilen, auf die sie stolz sind. Ich konnte 
Menschen bereits durch die Verbindung zu Bildern von Autos, Hausern oder Tieren identifizieren. In diesem Sinne sind 
Fotos ein Mittel geworden, um Accounts und die hinter innen stehenden Menschen miteinander zu verbinden und so ein 
Netzwerk um das Ziel herum aufzuzeigen. 


Fur die Recherche zu Social-Media-Profilen sind das Grundlagen. Wir wollten zum Beispiel die Profile eines Mannes be- 
statigen, der neun Menschen vor einer Bar in Dayton, Ohio erschossen hatte. Sein Twitter-Konto gab erste Anhaltspunkte 
beziiglich seiner Ideologie, aber sein Twitter-Benutzername, @iamthespookster, war eigenwillig und hatte keinerlei Ahn- 
lichkeit mit dem burgerlichen Namen, den die Behorden verdffentlicht hatten. Die Tatsache, dass eines seiner Opfer sein 
Bruder war, ein transsexueller Mann, dessen Name in den offentlich bekanntgegebenen Informationen nicht enthalten war 
und auch nicht anderweitig kursierte, machte es zusatzlich kompliziert, die SchlUsselfiguren zu identifizieren. Aber sowohl 
durch sein Profil als auch die Profile seiner Familienangehorigen zogen sich Bilder eines Hundes - jenes Tieres, das sein 
transsexueller Bruder als Bannerbild seines bislLang unbekannten Kontos genutzt hatte. 
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EE bets oe 
September 17, 2018 -@ 


Sometimes | forget how big he is. 


Screenshot aus einem Facebook-Profil, das zu dem Mann gehoren soll, 
der in Dayton neun Menschen erschossen hatte. Der Hund auf dem 


Foto tauchte auch in den Profilen von Familienangehorigen auf. 


Jordan Cofer 


109 Tweets 


& 


(eee) ( Follow ) 


Jordan Cofer 


@jordandaroomie 

Just doing my best to act like my idols; probably constantly screwing up. 
£2) Joined May 2016 

25 Following 101 Followers 


Twitter- und Facebook-Profill seines Bruders, den der Amoklaufer in Dayton 
mit acht anderen Menschen erschossen hatte. Darauf ebenfalls zu sehen: be- 


sagter Hund. 


Der Hund war nicht das einzige hilfreiche Detail in diesem Bild hier. Es stammte vom Vater des Amoklaufers und half uns 
dabei, sein personliches Konto wie auch die Konten von Familienangehorigen zu verifizieren. 


Wenn Sie ein Konto bei Facebook oder Twitter haben, dann kann man womoglich ihren Geburtstag herausfinden, auch 
dann, wenn sie ihn weder veroffentlicht noch etwas dazu geschrieben haben. Bei Eilmeldungen und Breaking-News-Situa- 
tionen ist das Alter oft eines der ersten Puzzleteile, das von Behorden bekanntgegeben wird - und es ist eine zuverlassige 
Moglichkeit, ein Social-Media-Konto zu Uberpriifen: Man muss sich lediglich alle Beitrage ansehen bis zu dem Tag oder 


Dolly Parton @ @0ollyParton « Apr 29 
& Happy birthday baby to a friend for life, @WillieNelson 


Dolly Parton @ @OollyParton « Jul 26 
& Happy birthday to my friend @MickJagger! Here's to many more years 
of rockin’! 


Ein Tweet der SangerinundSchauspielerin Dolly Parton,mitdemsie Mick 
Jagger von den Rolling Stones zum Geburtstag gratuliert. Wer Jaggers 
Geburtstag anderswo nicht finden konnte, hat hier einen ziemlich 
glaubhaften Hinweis, da beide Profile auch ,,verifiziert" sind, also in 
Bezug auf den Inhaber von Twitter Uberpriift und bestatigt wurden 


(erkennbar am blauen Haken). 
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Ebenfalls ein Tweet von Schauspielerin Dolly Parton. Hier gratuliert sie dem 
Sanger und Musiker Willie Nelson und lasst uns damit wissen, wann dieser 


Geburtstag hat. 


Monat, um den es geht, und dort nachschauen, ob sich Gluckwunsche von anderen finden. Auch wenn das eigene Profll 
nichts dazu enthalt, schreiben Mutter, Vater und Verwandte oft etwas am Geburtstag ihrer Kinder. Das ist in Twitter nicht 
anders, und wer freut sich nicht Uber Geburtstagswunsche? 


€ Q. (birthday OR bday) (brandyzadrozny) 000 


Top Latest People Photos Videos 


Aug 30, 2018 Vv 


happy happy birthday my hero/inspo/lady queen 
O im QO 3 & 


Geburtstage sind nur ein Beispiel. Hochzeiten, Beerdigungen, Feiertage, Jahrestage, Jubilaen, Abschlussfeiern - so ziem- 
lich jeder wichtige Lebensabschnitt wird auch auf sozialen Netzwerken gefeiert. Das offnet zahllose Mdglichkeiten, ein 
Konto zu finden und zu durchsuchen. Man kann nach diesen Schlagwortern in Kombination mit anderen Suchfiltern auch 
Uber spezielle Seiten suchen, die die Facebook-Suche anzapfen. Diese sind nicht mehr ganz so machtig wie fruher, weil 
Facebook sich irgendwann mehr um Privatsphare zu sorgen begann, aber es gibt sie noch. Einer meiner Favoriten ist 
whopostedwhat.com.'? 


BEZIEHUNGEN 


Man kann die Verbindungen und Beziehungen untersuchen, die Menschen in sozialen Netzwerken pflegen. Wir konnen 
sogar ziemlich viel Uber das Leben einer Person und ihre Neigungen erzahlen, wenn wir uns anschauen, mit wem diese 
Person online interagiert. Als ich begonnen habe, Twitter zu nutzen, habe ich meinen Mann und meinen besten Freund 
Uberredet, sich dort auch anzumelden, so dass sie mir folgen konnten. Wenn ich mir heute beruflich Profile anschaue, muss 
ich oft daran denken. Auch die Plattformen wollen nicht, dass man sich dort allein fUhlt, und so legen deren Algorithmen 
los, sobald man erstmals einen Account erdffnet. Beeinflusst von der Kontaktliste im Telefon, dem Auftauchen in den Kon- 
taktlisten der Telefone anderer, die schon ein Profil haben, dem Standort und anderen Faktoren beginnen die Plattformen, 
Vorschlage fur Profile zu unterbreiten, denen man folgen koénnte. Und weil das so ist, ist es stets sehr erhellend, sich die 
allerersten Follower und Freunde eines Profils anzuschauen. TweetBeaver ist ein gutes Tool, um die Verbindungen zwi- 
schen grofien Accounts zu untersuchen und um sich Sachen herunterzuladen, zum Beispiel die kompletten Timelines und 
Gefallt-mir-Markierungen von kleineren Profilen.'* Fur grofere Datensatze ist man auf den Zugriff Uber eine Entwickler- 
schnittstelle angewiesen. 


13 Viele erweiterte Funktionen von Facebook sind nur fiir US-Nutzer freigeschaltet. Es empfiehlt sich fur Nutzer aus Deutschland, die alle Moglichkeiten 
der Suche ausschdpfen wollen, in den Einstellungen des eigenen Facebook-Profils den Standort auf ,US-amerikanisch" zu setzen. 

14 Der Dienst bietet noch deutlich mehr Méglichkeiten: gemeinsame Freunde finden, die individuelle |D-Nummer hinter einem Profil finden, Unterhaltun- 
gen zwischen zwei Profilen finden oder die Profildaten einer grofien Anzahl von Profilen auf einmal durchsuchen. 
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Welcome to TweetBeaver, home of really useful Twitter tools 


Convert @name to ID Convert ID number to Check if two accounts Download a user's 
@name follow each other favorites 


Search within a user's Download a user's Search within a user's ]§Get a user's account data 
favorites timeline timeline 


Bulk lookup user account Download a user's Download a user's Find common followers 
data friends list followers list of two accounts 


Find common friends of Find conversations 
two accounts between two users 


TweetBeaver eroffnet eine Vielzahl von Moglichkeiten: die |ID-Nummer eines Profils herausfinden oder die Profilhummer hinter einer |D-Nummer prifen, 
bis sich zwei Accounts gegenseitig folgen, die Favoritenliste eines Profils herunterladen, innerhalb der Favoriten suchen, die komplette Veroffentli- 
chungshistorie eines Profils herunterladen, in der Historie nach etwas suchen, die Account-Daten eines Profils oder auch gleich einer Reihe von Profilen 
anschauen, Listen von Freunden oder Followern herunterladen, gemeinsame Follower oder Freunde zweier Profile finden oder schauen, welche Unter- 


haltung zwei Profile gefuhrt haben. 


Schauen wir uns einen der beliebtesten rechten anonymen Twitter-Accounts an, angefeuert durch die Tatsache, dass 
Donald Trump dessen Inhalte bereits zweimal weiterverteilt hat: The Columbia Bugle. 


~The Columbia Bugle ™ 


74,2K Tweets 


Screenshot des Twitter-Profils von The Columbia Bugle. 
The Columbia Bugle == Quelle: https://twitter.com/columbiabugle 


@ColumbiaBugle 


Truthful & America First Conservative Political Commentary. Our hearts are in the 


trim! RT'd by @realDonaldTrump twice! (9/2/17) #BulldTheWall #DeportThemAll Die Selbstbeschreibung lautet: ,,Ehrliche und konservative politische 
© The Swamp, DC Joined July 2015 Kommentare zu ,America first’. Zweimal von @realDonaldTrump ge- 
94.1K Following 120.3K Followers teilt!", gefolgt von Hashtags mit der Aufforderung, die Grenzmauer zu 


bauen und ,sie alle“ zu deportieren. 
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Find friends in common 
This search is limited to the most recent 5,000 followers of each account 
@ screen name 


@ screen name 
Submit 


@ColumbiaBugile and @brandyzadrozny have 12 friends in 


plea TweetBeaver zeigt, dass das Profil von The Columbia Bugle und die 


; Autorin dieses Kapitels zwélf gemeinsame ,,Freunde" auf Twitter ha- 
Download as CSV 


ben. 


Die Profile, denen Max Delarge als Erstes folgte, ein Profil, das behauptet, der Herausgeber von The Columbia Bugle zu 
sein, sind San Diego-spezifische Nachrichtenseiten und San Diego-spezifische Sport-Accounts. Da viele der Tweets von 
The Columbia Bugle Videos von Wahlkampfveranstaltungen fur Donald Trump in San Diego sowie Veranstaltungen an der 
University of California in San Diego sind, konnen wir einigermafien sicher sein, dass die Person hinter dem Bericht in der 
Nahe von San Diego lebt. 


The Columbia Bugle ®) @ColumbiaBugle - Mer 13, 2098 
Now these are my kind of Californians! 
e Max Delarge Massive Rally in support of President Trump's visit to San Diego to 
@realmaxdelarge inspect the Border Wall Prototypes! #MAGA 
Followers Following 


‘ San Diego Magazine @ “Follow ») 
@SanDiegoMag . a 
From beaches to breweries, mountaintops to museums, we seek and 
share the best pilates, pours, faces, and places in San Diego. #SDLife 


‘a) Voice of San Diego @ Follow ) 


l @& re a 
/OICE @voiceofsandiego 


Voice of San Diego is a nonprofit news organization. Our mission is to 


deliver groundbreaking journalism and increase civic participation in our D> 240 tl 26K 5.5K 
region. ‘ 
The Columbia Bugle ®) @Columbiafugle « Mer 13, 2078 - 
% Too Much Winning at Trump Rally in San Diego in support of President 
#NBC7 San Diego @ Follow ) Trump's visit to Inspect Border Wall Prototypes! 
, @nbesandiego . J sc 
Constantly updated breaking news, exclusive stories, weather & 
investigations. 


San Diego CityBeat “Follow ») 
CiyBeat @SOCityBeat 


San Diego's finest alternative weekly since 2002 


San Diego Union-Tribune @ “Follow ) 
@sdut - 
The San Diego Union-Tribune, the region's leading news source since 
1868. Follow our journalists, too: |.mp/UTstaff 


Ein Klick auf die Ubersicht der Profile, denen Max Delarge folgt, listet viele Das Profil von The Columbia Bugle verbreitet Tweets, die sich auf Ver- 
Nachrichtenseiten aus San Diego auf. anstaltungen aus San Diego beziehen. 


Quelle: https://twitter.com/realMaxDelarge/following 


Bei einer neuen Recherche beginne ich gern am Beginn der Twitter-Historie eines Profils und arbeite mich dann auf dem 
Zeitstrahl nach vorn. Das geht per Hand, mit einer Chrome-Erweiterung, die automatisch scrollt, oder mit Hilfe der er- 
weiterten Suche von Twitter, indem man dort den Zeitrahmen der anzuzeigenden Tweets auf die ersten paar Monate eines 
Accounts beschrankt. 
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x Erweiterte Suche 


Accounts 


Von diesen Accounts 


@ColumbiaBugle 


Beispiel: @Twitter - gesendet von @Twitter 


An diese Accounts 


Beispiel: @Twitter - als Antwort an @Twitter gesendet 


Diese Accounts erwahnen 
Beispiel: @SFBART @Caltrain « erwahnt @SFBART oder @Caltrain 


Interaktion 


Mindestzahl an Antworten 


Beispiel: 280 - Tweets mit mindestens 280 Antworten 


Mindestzahl an ,,Gefallt mir"-Angaben 


Beispiel: 280 - Tweets mit mindestens 280 ,,Gefallt mir"-Angaben 


Mindestzah! an Retweets 


Beispiel: 280 - Tweets mit mindestens 280 Retweets 


Daten 

Von 

Monat Tag Jahr 

Juli wy A vy 2015 Vv 
Bis 

Monat Tag Jahr 


Januar Vv vy 2016 Vv 


Die einfache Twitter-Suche bietet nicht viele Moglichkeiten, die er- 
weiterte Twitter-Suche hingegen ist ein wertvolles Werkzeug mit 
vielen Optionen. Sie ist Uber https://twitter.com/search-advanced 


zu finden. 


Interessanterweise zeigen die ersten sechs Monate dieses Accounts null Tweets. 


€ Q. (from:ColumbiaBugle) until:2016-01-01 since:2015-07-C ooo 


Top Neueste Personen Fotos Videos 


Keine Ergebnisse fiir ,,(from:ColumbiaBugle) until:2016-01- 
01 since:2015-07-01" 
Der eingegebene Begriff hat keine Ergebnisse erzielt. Eventuell hast du dich 


vertippt, oder deine Sucheinstellungen schiitzen dich vor potenziell sensiblen 
Inhalten. 


Anzeige des Suchergebnisses der erweiterten Twitter-Suche aus 
der vorhergehenden Grafik. Die Suchoperatoren im Suchfeld k6n- 
nen frei benutzt werden, auch ohne Uber die erweiterte Suche zu 
gehen. Eine Ubersicht dazu gibt es hier: 

https://www.mr-gadget.de/allgemein/2012-11-12/tutorial-suchen- 


in-twitter-such-operatoren-und-syntax 


Das konnte darauf hindeuten, dass die Person hinter The Columbia Bugle altere Tweets geldscht hat. Um herauszufinden, 
warum das so sein konnte, mussen wir die Suche verfeinern. Statt nach Tweets zu suchen, die von dem Profil kommen, 


suchen wir nach Tweets, die das Profil selbst erwahnen. 
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Q. (ColumbiaBugle) until;2016-01-01 since:2015-07-01 ate 
Latest People Photos Videos 


STARWARS-TFA @TFAStarWars « Seo 19, 2015 v 
RT, ColumbiaBugle:; dencuddy | look forward to seeing HillaryClinton's | 
fans’ faces post-debate, but Christmas this year is Dec.18 #StarWars x 


-) = ~ 


Johnny Belt @SirMaxKepler - Sep 18, 2015 v 
Replying to @ColumbiaBugle 

@ColumbiaBugle @thedailybeast Just store in that secret server you 
have in your closet. @ 


Replying to @ColumbiaBugle 
@ColumbiaBugle Hemp will save the world if we let it :) Stay Cool! 
#Hemp Life 


n O14 
Leah K. @BFinMama - Sep 18, 2015 v 
Replying to @ColumbiaBugie 

@ColumbiaBugle Imao whaaaat. Hahaha. 


tl O2 , 


Zeekeboy @ZacharyWende « Sep 18, 2015 

Replying to @ColumbiaBugle 

@ColumbiaBugle @HulfPostPol she got support from UA Pipefitters 
she is for it 


ee 
Top 
oo Vermont Hemp @VermontHemp « Sep 18, 2015 


jen konold heger @jenheger « Sep 18, 2015 
Replying to @ColumbiaBugle 
@ColumbiaBugle @HuffPostPol yep! 


Diese Unterhaltungen bestatigen unseren Verdacht, dass The Columbia Bugle seine Tweets aus dem ersten Jahr geloscht 
hat, sagen uns aber noch nichts darUber, warum das geschehen ist, und auch die ersten Profile, die mit dem Konto inter- 
agierten, geben dazu keine hilfreichen Tipps. 


Um kiurzlich geloschte Tweets zu finden, kann man den Cache von Google durchsuchen; altere geldschte Tweets k6nnen 
manchmal uber die , Wayback Machine“ des Internet Archive gefunden werden." Eine weitere Archivierungsseite ist archi- 
ve.is, und Uber diese waren zahlreiche geldschte Tweets zu finden, wonach The Columbia Bugle an einer Veranstaltung 
teilnahm, bei der College-Studenten Pro-Trump-Botschaften verbreiteten. Um alle Tweets zu sehen, die jemand von einem 
bestimmten Konto archiviert hat - so wie ich es getan habe, um diesen Tweet zu finden -, kann man nach einer vollstandi- 
gen URL suchen und hinter den Namen des Kontos ein Sternchen anfuigen: 


archive.today — 


webpage capture 


search examples: 

twitter.com for all snapshots from the host 

* twitter.com for list of subdomains 
https:/Awitter.com/ColumbiaBugle for exact url 
https://twitter.com/ColumbiaBugle* for url prefix 


<— 1151..1180 of 1180 urls 


Oldest Newest List of URLs, ordered from newer to older 


Bei archive.is lassen sich altere Inhalte, die nicht mehr im Internet verfligbar sind, wiederfinden - wenn diese vorher dort archiviert wurden. 


15 Es handelt sich bei archive.org und archive.is um kostenfreie Archivierungsdienste, mit denen Abbilder von Websites gespeichert werden konnen. Ist 
beabsichtigt, einen im Internet verfligbaren Inhalt zu sichern und auch nach einer eventuellen Loschung noch vorzufinden, empfiehlt es sich, diesen 
Link manuell hier zu sichern. 
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The Columbia Bugle 


This will confuse those pesky college liberals 
#TheCnalking #chalkening @Nero 
@Lauzen_Southemn @benshapiro 


So fand archive.is unter anderem auch diesen mittlerweile nicht mehr 


online verfiigbaren Tweet wieder. 


Nur selten gelingt es, erfolgreich das wirkliche Leben von allen Online-Aktivitaten getrennt zu halten. Ein Beispiel, um das 
zu illustrieren: Gemeinsam mit einem Kollegen bei NBC News recherchierte ich die Geschichte hinter dem viralsten - und 
irrefuhrendsten - Gerucht Uber einen Wahlbetrug im Jahr 2016, und das mit ein klein wenig UnterstUtzung aus der Nach- 


barschaft des rechtsextremen Trolls, der sie verbreitet hatte. 


zdonis | hotep 2: Follow 


4 fordaodonis 


this is what | was talking about, they fixed it but 
it was on some nut shit at first. 


aa —- Pan ee 


257 occe 6S 2 BCR 


7,46 am - 8 Now 2016 


Hinter diesem Tweet verbarg sich eines der viralsten Geriichte Uber 
einen angeblichen Wahlbetrug im Jahr 2016. Der Twitter-Nutzer hatte 
zuvor behauptet, die Wahlmaschine habe seine Stimme weiterhin fir 
Hillary Clinton gezahlt, obwohl er mehrfach auf Donald Trump gedriickt 
hatte. Tatsachlich war der Nutzer der Anleitung zum Andern einer schon 


eingegebenen Stimme nicht gefolgt. 


Obwohl der urspriingliche Tweet von einem Mann stammte, der seinen Followern nur als @lordaedonis bekannt ist, hatten 
Menschen aus seiner echten Nachbarschaft auf fruhere Tweets mit seinem Klarnamen geantwortet, so dass bei uns das 
Bild eines aufmerksamkeitshungrigen Unternehmers entstand, dessen Tweet dann von einem aus dem Kreml unterstutz- 
ten Twitter-Profil geteilt, vom kommenden US-Prasidenten beworben und schliefilich von Millionen gesehen wurde. 
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=) © nigga duhhhh who wouldn't guess Kenneth but your name is 


“aedonis" who would guess your name is Naim so you care a ll @ ©& 


Ein Tweet eines Nutzers, der @lordaedonis unter seinem birgerlichen Namen zu kennen scheint. Er schreibt sinngemafi, man wirde bei der Betrachtung 


des Profils nicht ahnen, dass sein Name Naim sei. 


Am liebsten mache ich Geschichten, die die wahre Identitat hinter einflussreichen, anonymen Social-Media-Profilen offen- 
legen. Diese geheimen Accounts verlassen sich weniger auf den Algorithmus, und jemand hat sich mehr Muhe gegeben, 
damit der Offentlichkeit zu entfliehen. Sie erlauben es demjenigen, mit einem privaten Profil weiterhin mit Freunden und 
Familie in Kontakt zu bleiben und mit einem offentlichen Profil jene Ideen und Ansichten zu kommunizieren, die man sich 
aus personlichen oder politischen Griinden nicht laut zu sagen traut. Die Journalistin Ashley Feinberg kann man mit Fug 
und Recht die Mutter fur diese Art von Geschichten nennen. Geschichten, die die geheimen zwei Accounts von offentlichen 
Personen wie James Comey oder Mitt Romney entlarven. Ihr Geheimrezept war, kleinere Konten von Familienangehorigen 
zu finden, denen Comey und Romney natirlich folgten, und dann durch diese Profile zu st6bern, um zu schauen, ob einem 
dort ein unbekannter Account ins Auge sticht, der vielleicht erstmal unecht wirkt, aber dessen Beitrage und dessen Netz- 
werk aus Freunden und Followern zu denen des bestatigten ,,Promi"-Profils passten. 


VORSICHT BEI FAKE-ACCOUNTS 


Jede Plattform hat ihren eigenen Charakter, ihre eigenen Suchmoglichkeiten, und jede Plattform macht je nach Situation 
mehr oder weniger Sinn. Aber auf jeder gilt: Vertrauen ist gut, Kontrolle ist besser. Ganze Gruppen erfreuen sich daran, 
Journalistinnen und Journalisten zu tauschen. Vor allem in Situationen mit Eilmeldungen entstehen falsche Accounts, viele 
mit zweifelhaften oder bedrohlichen Beitragen, die nichts anderes tun sollen, als Reporterinnen und Reporter anzuziehen. 
Dieser Instagram-Account zum Beispiel benutzt den Namen eines Amoklaufers, wurde aber nach der Schiefierei in der 
Saugus High School in Kalifornien erstellt. Er erhielt Uber Screenshots viel Aufmerksamkeit auf Twitter; BuzzFeed News 
enthillte spater, dass er gar nicht dem Schutzen gehorte. 


Keith 


Follow 


Shooter's Instagram look at his bio tag line 
referencing Saugus. #saugushigh 


Ein Tweet verbreitet das Geriicht, dass das gezeigte Instagram-Profll zum 


Amoklaufer der Saugus High School gehoren soll. Er verweist auf den dor- 


tigen Profiltext, in dem es heifit: , Saugus, viel Spafi in der Schule morgen." 
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Ein Profil Uber die Person selbst, die Familie, Freunde, Strafverfolgungsbehorden und soziale Medien zu verifizieren, 
kann einen davor bewahren, getauscht zu werden. Und zu guter Letzt, und das ist vielleicht der wichtigste Hinweis: Es 
gibt nicht die eine richtige Reihenfolge, in der solche Schritte abgearbeitet werden mussen. Wie oft falle ich in ein Fass 
ohne Boden und habe viel mehr Tabs offen, als mir lieb ist. Hier hilft nur, sich selbst ein System zu Uberlegen und jeden 
einzelnen Schritt aufzuzeichnen: Ob als Google-Dokument oder Uber bezahlte Dienste wie Hunchly, die das eigene Stdbern 
protokollieren - das ist der Schlussel, um Verbindungen zwischen Menschen und den Doppelleben, die sie online leben, zu 
erkennen und aus den Schlussfolgerungen dann Geschichten zu machen. 


la. Fallbeispiel: Wie wir Uber eine Gruppe von Facebook-Konten den Versuch ent- 
deckten, Propaganda auf den Philippinen zu verbreiten 


von: Vernise Tantuco und Gemma Bagayaua-Mendoza 
deutsche Bearbeitung: Marcus Engert 


Seit gut 20 Jahren ist Gemma Bagayaua-Mendoza Journalistin. Bei Rappler, einer philippinischen Nachrichtenwebsite, ist 
sie fur Recherche und Strategie zustandig und leitet dort die Faktenprufung und Recherchen zu Desinformation und Falsch- 
information im Netz. 

Vernise Tantuco ist Mitglied des Rechercheteams von Rappler, wo sie an Faktenchecks und der Untersuchung von Des- 
informationsnetzwerken auf den Philippinen arbeitet. 


Im Herbst 2016 schickte John Victorina, ein Investment-Analyst, Rappler eine Liste von, wie er sagte, 26 verdachtigen phil- 
ippinischen Facebook-Profilen. Wir begannen, die Konten zu untersuchen und zu beobachten und stellten schnell fest, dass 
die personlichen Details in den Profilen falsch waren. Im Laufe wochenlanger Recherchen fuhrten uns diese 26 Konten 
schliefilich zu einem viel umfangreicheren Netzwerk von Seiten, Gruppen und Konten. 


Diese Accounts sowie einige Seiten und Gruppen, mit denen sie verbunden waren, wurden schliefilich von Facebook ge- 
loscht. Sie haben uns auch inspiriert, Sharktank zu bauen, ein Tool, um zu beobachten, wie sich Informationen durch 
Facebook verbreiten. Diese Arbeit wurde zur Grundlage fur eine ganze Serie von investigativen Geschichten daruber, wie 
Propaganda- und Informationsoperationen auf Facebook die Demokratie in den Philippinen beeinflussen. Die Serie drehte 
sich um die Recherche zu den Aktivitaten dieser 26 Konten und sie war der Auftakt unserer anhaltenden Berichterstattung 
daruber, wie Facebook auf den Philippinen zum Werkzeug wurde: fur die Verbreitung von politischer Desinformation, fur 
die Belastigung von Menschen und letztlich mit dem Ziel, die Demokratie zu untergraben. Dieses Fallbeispiel soll zeigen, 
wie wir diese 26 Konten analysierten und damit das dahinterstehende grdfiere Netzwerk aufdeckten. 


IDENTITATEN VERIFIZIEREN, ,HANDPUPPEN” ENTLARVEN 


Der erste Schritt bei der Untersuchung der Profile bestand fur uns darin, herauszufinden, ob diese Verbindungen zu echten 
Menschen hatten. Dieser Teil beinhaltete ganz altmodisch eine Faktenprufung und begann mit der Erstellung einer Tabelle, 
in der wir Details zu den einzelnen Accounts festhielten, zum Beispiel die persdnlichen Informationen, die im Profil ange- 
geben waren, die Seiten, die mit ,,Gefallt mir“ markiert wurden und andere Informationen. Die Facebook-Nutzerin Mutya 
Bautista beispielsweise hatte angegeben, als Software Analyst bei ABS-CBN zu arbeiten, der grofiten Fernsehsenderkette 
der Philippinen. Rappler hatte bei ABS-CBN nachgefragt, die dem widersprachen und uns wissen liefien, dass sie nicht 
dort arbeitet. 


Mit Tools zur Bilder-RUckwartssuche fanden wir heraus, dass viele der 26 Konten fiir ihre Profilbilder Fotos von bekannten 
Personen benutzten. Bautista beispielsweise nutzte ein Foto von Im Yoona von der koreanischen Pop-Band ,,Girl’s Genera- 
tion“. Ein anderes Profil unter dem Namen Lily Lopez nutzte ein Bild der koreanischen Schauspielerin Kim Sa-rang. 
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Personal information Photos Source of Photo 


Facebook 1D Dites://www.facebook.com/profile oho ?ide10 Profile Photo Numerous sources. Im Yoona of SNSO 
Profile Name Mutya Bautista Cover Photo 
Occupation Software Analyst 

Current Company ABS-CBN Corporation 

Former Occupation 1 

Former Occupation 2 

Former Occupation 3 

Former Occupation 4 

Former Occupation 5 

Studied Computer Engineering 

Studied at University of the Philippines 

Went to 

Uvesin 

Married to 

From 

Account Set-up Date October 19, 2015 

Uked Pages Uked Pages Facebook ID 

Okay Dito nitps.//www. facebook. com/vidtimestones/ 

The Philippine Pride hites.//www.facebook.com/sirangpiaka2/ 


Rappler begann die Recherche mit dem Erfassen von Informationen zu den fraglichen Facebook-Konten in einer Tabelle. 


= ib Tinatiine About Friends Photos More ~ 


Auch das Profilbild dieses Accounts entstammt einer anderen Quelle. 


Wieder ein anderes Konto mit dem Namen Luvimin Cancio hatte ein Profilbild von softcorecams.com, einer Porno-Website. 


Wir konnten diese Seite als Quelle des Bildes Uber die Bilder-Suchmaschine TinEye nachweisen. 


Auch dieses Facebook-Profil arbeitet mit fremden Bildern. 
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Aufierdem nutzten manche der Profile ahnliche oder gleiche Hintergrundbilder. In diesem Beispiel hat das Profil von Jasmin 
De La Torre das gleiche Foto verwendet wie die angebliche Lily Lopez. 


Zwei unterschiedliche Menschen, angeblich, doch beide mit dem gleichen Hintergrundbild im Profil. 


Noch etwas Merkwirdiges fiel uns zu den 26 Profilen auf: Die Nutzer waren Mitglieder in mehr Gruppen, als sie Freunde 
hatten. Das war ungewohnlich, denn auf den Philippinen haben die meisten Menschen Freunde und Familie im Ausland. 
Facebook ist hier oft der Kommunikationskanal, Uber den sie miteinander in Verbindung bleiben. Darum haben die Men- 
schen Ublicherweise ziemlich viele Freunde, sind aber in nicht so vielen Gruppen. Die Freundesliste von Bautista, die zu 
diesem Zeitpunkt offentlich war, zeigte, dass sie nur 17 Freunde hatte. Tatsachlich hatte sogar jedes der 26 Profile, das wir 
uns anschauten, weniger als 50 Freunde, als wir sie 2016 entdeckten. Bautista allerdings war in mehr als 100 Gruppen, 
darunter welche fur den Wahlkampf des damaligen Vizeprasidentschaftskandidaten Ferdinand Marcos Jr., fur Filipinos im 
Ausland, fur private Kleinanzeigen, allesamt mit zehntausenden bis hunderttausenden Mitgliedern. Insgesamt hatten diese 
Gruppen 2,3 Millionen Mitglieder auf Facebook. Die Grafik zeigt eine Liste der grdofiten Gruppen sowie eine Liste von Bei- 
tragen, die Bautista in diesen Gruppen erstellt hat. 


@xours 10m 
Crome URL Come Mame 


CONTENT POSTEO. 
FORD ems — oe 
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Erfassen von Informationen zu den fraglichen Facebook-Konten in einer Tabelle. 
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Indem wir alle diese Beobachtungen und damit verbundenen Daten miteinander kombinierten, kamen wir zu dem Schluss, 
dass es sich bei den Profilen um Handpuppen handeltn muss: erfundene Identitaten, kreiert, um bestimmte Positionen und 
Standpunkte offentlich zu bestarken. 


PRO-MARCOS-NETZWERK 


Anhand der Datumsstempel der ersten Profilbilder und der ersten Beitrage konnten wir erkennen, dass die 26 Profile im 
ersten Quartal 2015 erstellt wurden und damit vor den Wahlen im Mai 2016. Wir stellten auferdem fest, dass sie kontinu- 
ierlich Inhalte verbreiteten, die den weithin dokumentierten Missbrauch des Kriegsrechts im Marco-Regime der 1970er- 
Jahre leugneten. 


Die Profile attackierten auch Konkurrenten des Sohnes des ehemaligen Diktators, Vizeprasidentschaftskandidat Ferdi- 
nand ,Bongbong" Marcos Jr. 


Im folgenden Beispiel teilte die Nutzerin Mutya Bautista ein zwischenzeitlich als Falschmeldung entlarvtes Gertcht, wo- 
nach Bongbongs Konkurrentin — die damals frisch gekurte Vizeprasidentin Leni Robredo - vor der Ehe mit ihrem zweiten 
Ehemann, dem verstorbenen Innenminister Jesse Robredo, mit einem Aktivisten verheiratet gewesen sein soll. Bautista 
teilte die Meldung mit der Uberschrift ,,Leni Robredo war mit einem Anti-Marcos-Teenager verheiratet, bevor sie Jesse 
traf?" in der Gruppe ,,Pro Bongbong Marcos International Power“, und zwar mit dem Kommentar ,,Kaya ganun na lamang 
ang pamemersonal kay [Bongbong Marcos], may root cause pala“ (,,Es [Bongbong Marcos] ist also eine persénliche Sache, 
und sie hat einen tieferen Grund“). 


Ein weiterer verdachtiger Account mit dem Namen Raden Alfaro Payas teilte den gleichen Beitrag in der gleichen Gruppe 
mit dem gleichen Kommentar - Wort fur Wort, identisch bis zur Zeichensetzung - am gleichen Tag. 


Raden Alfaro Payas » BONGBONG MARCOS LOYALIST Mutya Bautista » Pro Bongbong Marcos international 
FACEBOOK WARRIORS Powor 
Kaya ganun na lamang ang pamemersonal kay BBM. may root cause Kaya ganun na lamang ang pamemersonal kay 88M, may root cause 
pala... lol pala... lol 


Leni Robredo was married to an Anti-Marcos Teen Leni Robredo was married to an Anti-Marcos Teen 

before She Met Jesse? - Okay Dito before She Met Jesse? - Okay Dito 

Tho imomet aPet a vires photo of reser 

(ninaneco eens mat anagem costo oe flere 
ove : ove 


Angeblich zwei verschiedene Menschen, die den gleichen Beitrag mit komplett identischem Kommentar dazu teilten. 


Solche falschen Profile werden oft genutzt, um Gruppen mit Links zu fluten, und manchmal kann man sie dabei ertappen, 
wie sie die exakt gleichen Texte benutzen, wenn sie das tun. Damals war es noch mdglich, Facebooks ,Graph Search” zu 
benutzen, um sich die offentlichen Beitrage einer Gruppe genauer anzuschauen. Leider hat Facebook viele Funktionen 
von Graph Search 2019 abgestellt, diese Funktion inbegriffen. In der Folge ist es jetzt leider notig geworden, direkt in die 
Gruppen zu gehen und dort zu suchen, um einen Eindruck davon zu bekommen, welche Nutzer dort was teilen. 


VERBUNDENE WEBSITES 


Indem wir analysierten, welche Inhalte die Profile teilten, waren wir in der Lage zu erkennen, dass alle 26 ,Handpuppen*- 
Profile die gleichen Websites bewarben: Okay Dito (OKD2.com), Ask Philippines (askphilippines.com), whyOwhy.com und 
andere. 
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OKD2.com hat ziemlich viele Falschmeldungen und anderes Propagandamaterial geteilt, und das zugunsten der Marcos- 
Familie und von Prasident Rodrigo Duterte. Heute tarnt sie sich als angebliche Kleinanzeigen-Website. Aber im September 
2016 fanden wir heraus, dass Inhalte der Seite mehr als 11.900 Mal auf Facebook geteilt worden waren - auch dank der 
, Handpuppen". Uber diese Websites fand Rappler schlieflich den mutmafilichen Kopf hinter den 26 , Handpuppen"-Profilen: 
jemanden namens Raden Alfaro Payas. 


DEN PUPPENSPIELERN AUF DER SPUR 


Wie bei vielen anderen Seiten, die Rappler beobachtet, sind auch die Registrierungsdaten der Domain OKD2.com auf privat 
gestellt. Auch findet sich auf der Seite selbst nichts zu Autoren oder einem EigentUmer, keine Kontaktinformationen, nur 
ein Kontaktformular. Uber den (kostenpflichtigen) Dienst domaintools.com konnten wir sehen, dass OKD2.com im Juli 2015 
auf einen Raden Payas aus Tanauan City, Batangas, registriert worden war. 


Wir fanden aufierdem heraus, dass OKD2.com die gleiche Google AdSense-ID benutzt wie andere Websites, die die 26 
Profile ebenfalls teilten.’* AdSense-ID findet man heraus, indem man sich den Quellcode einer Seite anzeigen lasst und dort 
dann nach ,,ca-pub“ sucht - die dahinterstehende Zahlenkombination ist die gesuchte ID. Jedem Google AdSense-Account 
wird eine eigene Nummer gegeben, die mit ,,ca-pub" beginnt, und jede Seite, die zu einem solchen Account gehért, hat diese 
ID in ihrem Quellcode. 


Passend zu den Registrierungsdaten sahen wir, dass eines der 26 Konten Raden Alfaro Payas (Unofficial) hieG. Wir fan- 
den aufierdem ein anderes Profil mit dem Nutzernamen realradenpayas, das mit einigen der ,Handpuppen" interagierte. 
Zum Beispiel kommentierte dieses Profil einen Beitrag von Luvimin Cancio, der auf einen Text verwies, in dem unter dem 
Kriegsrecht begangene Graueltaten unter Marcos geleugnet wurden. Das ,,echte" Payas-Konto behauptete, wahrend der 
Jahre des Kriegsrechts im Gymnasium gewesen zu sein und ,,nie gehdrt" zu haben, dass jemand getdtet oder gefoltert 
worden sein soll. 


wee 


o yimin Cancio * RODY R.DUTERTE ™ 
Lu 

UNIVERSAL , 

September 28 at 12:45pm ~ _— - 


ng martial law... 


Ferdinand B. Baga - Manila, Philippines 


| like your piece. It's very good to enlighten the young generation of today. | was a teenager when Martial Law was declared 
in 1972. | haven’ encountered any atrocities because Hindi ako pasaway. Only those who are involved in the underground 
movement had suffered but not all the people who are law abiding citizens. Malaya kami, wala kaming naranasan na 
policemen or soldiers’ abuse. Maganda Ang martial law sa aming MGA kabataan, may discipline during that time! 
Like - Reply «(59 « Sep 28, 2016 5Odpm 
Raden Alfaro Payas - Carios Hiledo Memorial State College 
Amen... | was in highschool! during Martial Law and | never heard someone in our barangay who was 
killedfortured... Yong mga activists, kasalanan nila kung bakit sila sinaktan... activists noon , activists pa rin 
hanggang ngayon... nothing's changed... 


Like - Reply a) 5 - Sep 28, 2016 6.06pm 


Facebook-Kommentar von einem der 26 Profile. Er schreibt unter anderem: ,,Ich war ein Jugendlicher, als das 
Kriegsrecht 1972 eingefiihrt wurde. (...) Es haben darunter nur jene gelitten, die in der Untergrundbewegung 


waren, aber nicht jene Burger, die sich an die Gesetze gehalten haben." 


16 Eine Adsense-ID ist ein individueller Code, den Google Werbetreibenden zuteilt. Wer Uber Google Werbung ausspielt und dafiir entweder zahlt oder 
damit Einnahmen macht, mit dem rechnet Google Uber diesen individuellen Code ab. Ein Code kann auf mehreren Websites genutzt werden. 
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STARTSCHUSS FUR DEN SHARKTANK 


Diese 26 gefalschten Accounts und ihre Reichweite inspirierten uns bei Rappler, eine Datenbank namens Sharktank zu 
bauen und das Datensammeltn auf offentlichen Facebook-Gruppen und -Seiten zu automatisieren. Zum August 2019 be- 
obachteten wir so rund 40.000 Seiten mit Millionen Followern. 


Was als eine Untersuchung einer kleinen Gruppe von auffalligen Profilen begann, wurde zu einer fortdauernden Beobach- 
tung eines ganzen Netzwerks tausender echter und unechter Profile, Gruppen und Seiten, die Desinformation und Propa- 
ganda verteilen, Politik verzerren und so die Demokratie einer ganzen Nation schwachen. 


1b. Fallbeispiel: Wie wir herausfanden, dass die groBte Black Lives Matter-Seite 
auf Facebook ein Fake war 


von: Donie O’Sullivan 
deutsche Bearbeitung: Marcus Engert 


Donie O’Sullivan ist Reporter bei CNN und recherchiert an der Schnittmenge von Technologie und Politik. Er ist Teil des 
CNN Business Teams und arbeitet eng mit der Investigativ-Einheit zusammen, um Online-Desinformationskampagnen zu 
beobachten und zu identifizieren, die die amerikanischen Wahlen im Visier haben. 


Im Sommer und Herbst 2017, als die Welt von Russlands umfangreichen Bemuhungen erfuhr, die amerikanischen Wah- 
lerinnen und Wahler Uber soziale Medien zu beeinflussen, wurde langsam klar, dass Afroamerikaner und die Black Lives 
Matter-Bewegung zu den Hauptzielen der Kampagne aus dem Kreml gehorte, deren Ziel es war, Spaltung zu sahen. Meine 
Kollegen bei CNN und ich hatten Monate damit verbracht, daruber zu berichten, dass Russland hinter einigen der wich- 
tigsten Black Lives Matter (BLM)-Profilen auf Facebook steckte. Wenn ich mit BLM-Aktivisten sprach, wurde ich manchmal 
gefragt: ,Wissen Sie, wer hinter der grofiten Black Lives Matter-Seite auf Facebook steckt?" 


VerrUckterweise wusste niemand die Antwort - selbst die prominentesten BLM-Aktivisten nicht. Manche hatten nachvoll- 
ziehbarerweise angenommen, die Seite konnte aus Russland betrieben werden. Aber unsere Recherchen hatten heraus- 
gefunden, dass es kein Russe und auch kein Amerikaner war - es war ein weifier Mann aus Australien. Die Seite selbst, 
mit dem einfachen Titel ,,Black Lives Matter“, sah glaubhaft aus. Im April 2018 folgten ihr fast 700.000 Menschen. Sie teilte 
durchgehend Geschichten Uber Polizeigewalt und Ungerechtigkeit, sie machte Online-Spendensammlungen, sie hatte so- 
gar einen Online-Shop, in dem man BLM-Produkte kaufen konnte. 


Black Lives Matter 
bhoch! thet 


me 
Dep 
Atel 
sa00 
Peery Conemanty Orgernzaton 
Posts nae 
staan Cyan 
Prot 
Communtey Suck Lermneney See 0 
UES S 
= war freer 
PL 318 page taowtes 


— 


BLM T-thit (proceeds GLAE Gihet (proceeds de. Black Lives Matter they atmo Senna 
12460 mm s78.00 


O Pyecaty ues eters dey 


Startseite der damals grofiten Facebook-Seite zur Black Lives Matter-Bewegung. 


Rund 700.000 Menschen verfolgten die Seite. 
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Es ist gar nicht ungewohnlich, dass Seiten von solcher Grdfie anonym gemacht werden. Manche Aktivisten wollen ihre Na- 
men nicht auf eine grofie Seite schreiben und damit riskieren, die Aufmerksamkeit von Trollen oder von Strafverfolgungs- 
behdrden zu bekommen, die versuchen, grofie Proteste zu beenden. Aufierhalb der USA war es fur digitalen Aktivismus 
und soziale Bewegungen mitunter entscheidend, dass Aktivisten hinter inren Seiten anonym bleiben konnten. (Es war auch 
genau das, was Russland dann ausnutzte, und was nun den Verdacht gegentiber dieser BLM-Seite nahrte.) 


Etwa um diese Zeit herum, als ich begann, dieser mysteridsen Seite meine Aufmerksamkeit zu schenken, meldete sich 
Jeremy Massler, ein freiberuflicher Rechercheur und unglaublicher Online-Schniffler, mit einem Tipp. Massler hatte sich 
die Domain-Registrierungsdaten der Websites angesehen, die die grofie BLM-Seite immer wieder verlinkte. Obwohl alle 
diese Seiten anonym registriert worden waren, fand er heraus, dass eine von ihnen fur eine kurze Zeit in 2016 einer Person 
namens lan MacKay in Perth, Australia, gehorte - einem weifien Mann. 


Domain Name: BLACKLIVESMATTERWEBSITE.COM 

Registry Domain ID: 2065833077_DOMAIN_COM-VRSN 

Registrar WHOIS Server: whois. Launchpad.com 

Registrar URL: LaunchPad.com 

Updated Date: 2018-10-137T08:00:42Z 

Creation Date: 2016-10-137T07:10:33Z 

Registrar Registration Expiration Date: 2018-10-13T07:10:332 

Registrar: Launchpad, Inc. (HostGator) 

Registrar IANA ID: 955 

Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited 
Registry Registrant ID: Not Available From Registry 

Registrant Name: ian mackay 
Registrant Organization: Website 
Registrant Street: 
Registrant City: brisbane 
Registrant 
Registrant 
Registrant 
Registrant 
Registrant 
Registrant 
Registrant Fax Ext: 

Registrant Email: blacklivesmatter1@hotmail.com 


land 


Uber den kostenpflichtigen Online-Dienst domaintools.com lassen sich die Registrierungsdaten von Websites herausfinden, aktuelle wie auch solche, die 


schon Jahre zurtickliegen. 


Massler kontaktierte also den Mann namens MacKay, der ihm sagte, er kaufe und verkaufe Websites als ein Hobby und 
habe nichts zu tun mit der Facebook-Seite. Es war die gleiche Antwort, die MacKay, ein Gewerkschaftsfunktionar mittle- 
ren Alters, mir gab, als ich ihn ein paar Monate spater per Telefon erreichte. Zu diesem Zeitpunkt aber hatten wir schon 
herausgefunden, dass MacKay Dutzende Websitenamen registriert hatte, viele davon mit einer Verbindung zur Black 
Lives Matter-Bewegung. Trotz meiner Skepsis beziglich der Seite und bezuglich der Tatsache, dass mehrere Aktivisten 
sie verdachtig fanden, fand ich MacKays Erklarung nicht komplett abwegig. Internetadressen k6nnen wertvoll sein, und 
Menschen kaufen und verkaufen sie standig. Der Punkt, dass er auch Seiten kaufte und verkaufte, die keine Verbindung 
zum BLM-Aktivismus aufwiesen, machte ihn da nur noch glaubwurdiger. Dann aber geschah etwas Eigenartiges. Ein paar 
Minuten, nachdem ich mit MacKay gesprochen hatte, ging die Seite offline. Sie war nicht geloscht worden von Facebook, 
aber wer auch immer sie verwaltete, hatte sie temporar deaktiviert. Das wirkte verdachtig, also begannen Massler und 
ich, tiefer zu graben. Die Seite, die ein paar Wochen nach meinem Anruf wieder online kam, hatte in der Vergangenheit 
Spendensammlungen beworben, die angeblich fur die BLM-Bewegung gedacht waren. In einem Fall hatte sie behauptet, 
Gelder fur Aktivisten in Memphis, Tennessee, zu sammeln. Aber als ich mit den Aktivisten dort sprach, wusste niemand 
etwas davon oder daruber, wo das Geld hingeflossen sein konnte. Andere Aktivisten erzahlten uns sogar, sie hatten sich 
schon bei Facebook gemeldet, weil sie glaubten, die Seite konne Betrug sein - doch Facebook habe nichts unternommen. 
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Black Lives Matter 


Thank you for taking a look at this page, We appreciate all donations 


and all proceeds go toward Black Lives Matter Media campaigns which 


is an amazing cause aimed at bringing media attention to Racism and 
Bigotry. We are not sponsored or funded by any other part of the BLM 
movement or big companies or celebrities and we soley rely on the 
510 kindness of every day supporters like you. So far we have posted over 
30 000 news stories and had literally millions of visits to the website 
$25 www.blacklivesmatter1.com , grown our Facebook page to over 360 000 
supporters www.facebook.com/blacklivesmatter1and we have a reach 
550 of up to 8 million people a week who see the most confronting stories 
of injustice to Black people. We want to reach even more people so our 
$ 100 children might not have to suffer racism in the way we do now in the 
future. This movement was formed by the people and Is being moved 
$250 forward by the people. We have largely funded this ourselves and we 
are a very, very small crew. It is becoming a struggle to keep going so 
$ we have decided to see if people are willing to get behind us and help 
We understand a lot of people are doing it tough, if you are you can stil 


Type custom amount 


help by sharing this page to others. Thank you so much! 


Powered by DonorBox 


Die Facebook-Seite war auch sehr erfolgreich im Spendensammeln. Eine solche Aktion ist hier zu sehen. Im Text daneben steht, man wolle die Aufmerk- 
samkeit auf die Belange der BLM-Bewegung richten, bekomme aber Sponsoring oder offentliche Gelder und sei nur ein kleines Team. Weil die Seite von 


Menschen flir Menschen gemacht sei, bitte man um Unterstiitzung. 


Als ich die verschiedenen Zahlungsdienstleister und Spendenplattformen kontaktierte, die die Seite benutzt hatten, began- 
nen diese, die Kampagnen zu entfernen und erklarten, sie hatten ihre Regularien verletzt. Mit Verweis auf den Datenschutz 
und die Privatsphare ihrer Nutzer gab mir keine der Seiten zitierfahige Informationen daruber, wohin das Geld geflossen 
war. Eine Herausforderung, die wir oft erleben. Aus Gruinden der Privatsphare geben die Plattformen fast nie die Namen 
oder Kontaktdaten hinter einem Benutzerkonto an die Presse. Spater erfuhr ich von einer Quelle, die mit einigen der abge- 
wickelten Zahlungen vertraut war, dass mindestens eines der Konten zu einem australischen Bankkonto und einer austra- 
lischen IP-Adresse gehorte. Eine andere Quelle berichtete mir, dass um die 100.000 Dollar gesammelt worden sein sollen. 


Quellen innerhalb der wichtigen Internetfirmen zu erschliefien, die bereit sind, mehr zu erzahlen als das, was man von der 
Firma on the record bekommt, sind zunehmend wichtig geworden. Viele Geschichten ko6nnen mit offentlich verfugbaren 
Informationen allein nicht mehr aufgedeckt werden, da Betruger und bdswillige Akteure ebenfalls immer raffinierter ge- 
worden sind. 


Ich habe Facebook mit diesen Informationen konfrontiert und Mitarbeitern gesagt, ich hatte Beweise, dass die Seite Ver- 
bindungen nach Australien habe, dass Zahlungsdienstleister die Kampagnen geldscht hatten, nachdem sie sie untersucht 
hatten, und dass wir wussten, dass manches von dem Geld nach Australien geflossen sei. Ein Facebook-Sprecher erklarte, 
die Untersuchungen der Plattform hatten ,,nichts ergeben, was unsere Gemeinschaftsregeln verletzt”. 
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Erst ganz kurz, bevor wir die Story verdffentlichten — und erst, nachdem ich meine Bedenken Uber Facebooks Untersu- 
chung und die Antwort des Sprechers mit einem hoherrangigen Facebook-Mitarbeiter geteilt hatte -, handelte Facebook 
und entfernte die Seite. Die Gewerkschaft, bei der MacKay arbeitete, fuhrte nach der CNN-Veroffentlichung eine eigene 
Untersuchung durch. Noch am Ende der gleichen Woche war MacKay entlassen, ebenso ein zweiter Mitarbeiter, der eben- 
falls in den Betrug verwickelt gewesen sein soll. 


Was an dieser Geschichte so bemerkenswert ist, ist die Vielzahl von Techniken, die Massler und ich angewandt hatten, um 
unser Ziel zu erreichen. Wir haben uns auf Archiv-Websites wie die Wayback Machine gestutzt, die es uns ermoglichte, 
zu sehen, wie die Seite und andere Seiten, auf die sie verlinkte, aussahen, bevor wir sie entdeckten. Das war besonders 
hilfreich, denn nachdem Massler MacKay zum ersten Mal kontaktiert hatte, begannen die Leute hinter der Seite damit, ihre 
Spuren zu verwischen. 


Um die Seiten zu untersuchen, die MacKay alle registriert hatte, und um seine privaten Kontaktdaten zu finden, benutzten 
wir auch Dienste, die die Registrierungsdaten von Websites speichern, wie zum Beispiel domaintools.com. Massler hatte 
aufierdem ausgiebig mit Facebooks Graph Search gearbeitet (was leider nicht mehr verfiigbar ist), um jene Fake-Profile 
auf Facebook zu untersuchen, mit denen in anderen Facebook-Gruppen fur die Seite geworben wurde. Die Auswertung von 
offentlichen oder halb offentlichen Informationen und die Benutzung von Recherchewerkzeugen wie jenen, mit denen wir 
die Registrierungsdaten verglichen haben, sind zentrale Instrumente - aber sie sind nicht die einzigen. Der einfache Griff 
zum Telefon, um MacKay anzurufen, und Quellen, die Informationen preisgeben, die andernfalls nicht offentlich geworden 
waren und die man sich vorher mit der Zeit erschlossen hat - beides ist ziemlich klassisches journalistisches Handwerk, 
und beides war hier elementar bei der Aufdeckung dieses Betrugs. 
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2. DEN PATIENTEN NULL FINDEN 


von: Henk van Ess 
deutsche Bearbeitung: Marcus Engert 


Henk van Ess ist Gutachter im International Fact-Checking Network des renommierten Poynter Instituts in St. Petersburg, 
Florida. Er ist besessen davon, Geschichten in Daten zu finden. Van Ess bildet weltweit Medienprofis in der Recherche im 
Netz und in sozialen Netzwerken aus. Zu seinen Kunden gehoren NBC News, BuzzFeed News, ITV, Global Witness, SRF, Axel 
Springer sowie zahlreiche Nichtregierungsorganisationen und Universitaten. Die vom ihm betriebenen Websites whopost- 
edwhat.com und graph.tips zahlen zu den meistgenutzten Werkzeugen, um soziale Netzwerke zu durchsuchen. Auf Twitter 
heifit er @henkvaness. 


Fur Jahrzehnte galt der Flugbegleiter Gaétan Dugas als ,Patient Null": Als der erste Mann, der AIDS in die Vereinigten 
Staaten gebracht haben soll. Verstarkt durch Bucher, Filme und zahllose Artikel wurde er zur Personifizierung einer Epi- 
demie, die allein in Nordamerika 700.000 Menschen getotet hat. Jedoch zu Unrecht. Bill Darrow, ein Beamter der amerika- 
nischen Seuchenschutzbehdérde, hatte Dugas befragt und als ,,Patient 0 aufierhalb Kaliforniens" in die Unterlagen aufge- 
nommen. Das wurde schon bald als Nummer null missverstanden und setzte eine Kettenreaktion von Falschinformationen 
in Gang, die erst vor kurzem endete. Wenn man nicht weifi, wie man seine Suche anlegen muss, kann es einer Journalistin/ 
einem Journalisten passieren, dass man sich auf den falschen Menschen, den falschen Patienten Null fokussiert. Dieses 
Kapitel soll dabei helfen, Primarquellen online zu finden, sich von ungenauen Ergebnissen zu befreien und tiefer zu graben. 


1. RISIKEN BEI DER KONTAKTAUFNAHME MIT PRIMARQUELLEN UND WIE MAN SIE 
VERMEIDEN KANN 


Journalistinnen und Journalisten lieben Primarquellen, die sie online finden konnen. Das k6nnen Zeitungsartikel, wis- 
senschaftliche Studien, Pressemitteilungen, soziale Netzwerke und auch jeder andere denkbare ,,Patient Null" sein. Eine 
einfache Suche nach einem Schlagwort auf einer offiziellen Seite kann uns glauben machen, wir wurden dort gezeigt be- 
kommen, was vorhanden ist. Oft stimmt das nicht. Ein Beispiel: Besuchen wir einmal die Seite der amerikanischen Borsen- 
und Wertpapieraufsicht SEC, auf der man finanzielle Informationen sowohl Uber US-Burger als auch Uber auslandische 
Unternehmer finden kann. Nehmen wir an, wir wollten wissen, wann zum ersten Mal die ,hollandische Polizei“ in deren 
Unterlagen auftaucht. Die eingebaute Suche auf der Seite sec.gov hilft uns dabei: 


% _ US.SECURITIES AND 


EXCHANGE COMMISSION COMPANY FILINGS | MORE SEARCH OPTIONS 


OTTO 


Wir bekommen nur einen Suchtreffer - ein Dokument aus 2016. Also kommt die hollandische Polizei in den Akten der US-Borsenaufsicht nur einmal vor, 


richtig? 
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And I have cooperated with the FBI in 
the pump and dump scam. The Dutch police. The 
same thing, with the Scotland Yard over the years. 
And I certainly understand fraud and fraudulent 


activities, 


Auszug aus einem Dokument der US-Borsenaufsicht. Ins Deutsche Ubersetzt steht dort: ,Und ich habe wah- 
rend des Aktienbetrugs mit dem FBI kooperiert. Mit der niederlandischen Polizei. Ebenso mit Scotland Yard 


all die Jahre. Und mit Sicherheit verstehe ich etwas von Betrug und betriigerischen Aktivitaten." 


Falsch. Die erste Erwahnung der hollandischen Polizei auf sec.gov war 2004, also zwolf Jahre fruher, und zwar in einer 
ursprunglich geheimen, mittlerweile offentlichen verschlisselten E-Mail: 


The increase was 
primarily the resul 


arge international contract 
awards, such as the an Australian utilities 
company and a Russian ut es company, and additional orders 
received for Z/I Imaging Digital Mapping Cameras. 


Ein Textausschnitt, der ebenfalls das gesuchte Stichwort enthalt, jedoch nicht in den Suchergebnissen auftauchte. 


Das hier wird nicht in den Suchergebnissen auf sec.gov angezeigt, und das, obwohl es genau von dieser Website stammt. 
Was also ist der Unterschied? 


Wir sehen: Man sollte Suchmaschinen von Primarquellen grundsatzlich misstrauen. Sie geben manchmal ein falsches Bild 


davon ab, was auf einer Website an Inhalten vorhanden ist. Der richtige Weg, um sie zu durchsuchen, ist ein eigenstandiger 
Primarquellen-Check. 


PRIMARQUELLEN-CHECK 


Schritt 1: der richtige Link 
Nachdem wir auf der Seite sec.gov die Suche benutzt haben, haben wir folgenden Link auf dem Schirm: 


"dutch police" x | 


Bay City Transfer Agency and Registrar, Inc.; and Amersey, Nitin M. 


https://wwwiSeG.goviltigation/apdocuments/3-17405-event-11 .pdf 
almost 3 years ago - ...in the pump and dump scam. The Dutch police. The same thing, with the 
Scotland 


Nach Ausfiihren der Suche werden uns Suchergebnisse prasentiert sowie der jeweils zugehGrige Link (= Schrift in grin). 


Ja, nur ein Ergebnis, das ist enttauschend, aber damit konnen wir weiterarbeiten. Als Erstes ignorieren wir alles, was vor 
dem Namen der Website steht, also ,https://www". Dann suchen wir den ersten Schragstrich (/), in unserem Fall kommt 
dieser vor dem Wort ,,/litigation". Was davor steht, das ist der Teil, den wir brauchen: sec.gov 


43 


Schritt 2: Wir benutzen den Suchbefehl ,,site:“ 

Gehen Sie zu einer beliebigen Suchmaschine. Geben Sie zuerst den Suchbegriff ein (in unserem Beispiel war das ,nieder- 
landische Polizei“) und geben Sie anschliefiend den Suchbefehl ,,site:“ ein, gefolgt vom Namen der Website, wie wir ihn 
in Schritt 1 extrahiert haben. Wichtig: Das muss hintereinander weg geschehen, also ohne Leerzeichen. Das ist nun die 
Formel, mit der wir Uberprifen konnen, ob uns die Suchmaschine einer Primarquelle wirklich alles zeigt, was es dort zu 
finden gibt: 


Google "dutch police" site:sec.gov 


Der Teil in Anflihrungszeichen ist unser Stichwort, nach dem wir suchen. Der Befehl ,,site:" sagt der Suchmaschine, in diesem Beispiel ist es Google, dass 
sie nur auf der nachfolgend genannten Seite suchen soll. Diese Seite muss dem Befehl direkt folgen, ohne Leerzeichen, ohne ,,http" und ohne ,www" 


davor. 


DIE RICHTIGEN VERZEICHNISSE BENUTZEN 


Wir konnen diese Grundformel jetzt an unsere Bedirfnisse anpassen. Schauen wir uns daflr zum Beispiel einmal den 
Pressebereich auf der Website der Gerichte in New Jersey an. Sagen wir, wir wollen wissen, ob die Anwaltskammer des 
Landkreises Mercer County dort einmal eine Veranstaltung unterstutzt hat. Auf der Seite unserer Primarquelle finden wir 
nichts: In keiner Pressemitteilung steht die Anwaltskammer von Mercer County in der Uberschrift. Aber beim Blick auf den 
Link dieser Seite fallt uns etwas auf: 


@ nicourts.gov/public/pr.html 


Die Pressemitteilungen befinden sich alle im gleichen Bereich auf der Website. Das Verzeichnis heifit ,,/public". Das sollten 
wir in unsere Google-Suche einbauen: 


Google ©. “mercer county bar association” site:njcourts.gov/public/ 


Und siehe da - es gibt solche Veranstaltungen: 


"mercer county bar association" site:njcourts.gov/public/ x & Q 


www.njcourts.gov > public >» lawday ~ Diese Seite ibersetzen 


New Jersey Judiciary Law Day - NJ Courts 
02.05.2019 - Mercer County Bar Association. May 3, 2019, 8:30 a.m. to 9:30 a.m., Reynolds 
Middle School, Hamilton Grace Dunn Middle School, Trenton 


www.njcourts.gov » public» assets » POF Diese Seite Ubersetzen 


Judiciary Times - NJ Courts 
08.09.2017 - Editor's Note: A version of this story was published in the newsletter of the Mercer 
County Bar Association. By Assignment Judge Mary C. 


www.njcourts.gov > public» assets » PDF Diese Seite ibersetzen 
vicinages hold opening of court ceremonies page 6 - NJ Courts 


with the Mercer County Bar Association. After eulogies for those memorialized, Assignment 
Judge Mary C. Jacobson presided over a silent prayer and the ... 
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VERZEICHNISSE KANN MAN MANCHMAL AUCH ERRATEN 


China hat ein Ministerium fiir Okologie und Umwelt. Gibt es dort Dokumente iiber die deutsche Firma Siemens? Mit der 
nachfolgenden Formel kann man diese in den Suchergebnissen sehen: 


"siemens" site:mee.gov.cn Q 


QA EJ Images WNews (Maps [) Videos’ : More Settings Tools 


About 86 results (0,37 seconds) 


Pon Ft BRUISE 

www.mee.gov.cn » download - Translate this page 

SIEMENS. 4S3/SIEMENS 735]. 1201010-4H8/IG/Rikth. BHAT. 1201010-4H8/K Bip 
WS. A= SEF RAS). CA4G22E/ FR S—. AERA R— Rap. 


PO" ABA 
www.mee.gov.cn > image20010518 ~ Translate this page 


May 18, 2001 - 22620(/&)/. Leewon. Precision. SIEMENS. +:FCM30. KEFICO. Co.Ltd. 
Bi:FCS:20 /. SEJONG. WCC: #:XGLH5. 31420-3B000/. 4. A:0ZK532-. 


Wir wollten ja eigentlich nur die Ergebnisse sehen, die in Englisch verfasst wurden - vielleicht wurde das Wort ,,english" 
also im Link benutzt? Probieren wir es aus: 


"siemens" site:english.mee.gov.cn Q 


QA images WNews Maps [) Videos : More Settings Tools 


3 results (0,35 seconds) 


PF] 2016-06-01 National Nuclear Safety Administration 2013 ... 
english.mee.gov.cn » Reports » Annual_Report_for_Nuclear_Safety v 

Siemens China. New application. 8. The Xinjiang Technical Institute of Physics & Chemistry, 
CAS. New application. 9. Nanjing Xiyue Irradiation Technology Co., ... 
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2. DER SPUR DER DOKUMENTE FOLGEN 


Manchmal steckt die Information, die wir brauchen, nicht auf einer Website, sondern tatsachlich in einem Dokument, das 
irgendwo auf der Website liegt. Schauen wir uns also an, wie man der Spur von Dokumenten Uber Google folgt. 


Der Wirtschaftswissenschaftler Ross McKitrick gilt als eines der bekanntesten Gesichter der 


Bewegung, die den menschengemachten Klimawandel leugnet. 


Ross Mckitrick ist aufierordentlicher Professor im Fachbereich Wirtschaft der Universitat von Guelph, Ontario. Schon 
2014 hielt er einen Vortrag fur eine Gruppe von Klimaskeptikerinnen und Klimaskeptikern. Wir wollen mal sehen, ob wir die 
Einladung fur dieses Treffen finden konnen. Was wir wissen: Dass es am 13. Mai 2014 stattfand, dass es das elfte jahrlich 
stattfindende Bankett war und dass es von den ,,Freunden der Wissenschaft (FOS)" organisiert wurde. Wenn wir Google 
nach diesen Begriffen durchsuchen, finden wir nichts: 


Keine Ergebnisse fir "Friends of Science 11th Annual Luncheon 2014” "invitation" 
gefunden 


Warum das? Ganz einfach: Weil das Wort Einladung nicht in so vielen Einladungen vorkommt. Das gleiche gilt fur Interview. 
Auch dieses Wort enthalten die meisten Interviews nicht. Sogar die meisten Karten kommen ohne das explizit dahinge- 
schriebene Wort Karte aus. Also? Aufhoren zu raten und durchatmen. 


Schritt 1: nen Dateityp festlegen 

Suchen wir nach einem gemeinsamen Nenner aller Online-Einladungen, fur die wir uns interessieren. Den Dateityp zum 
Beispiel. Oftmals ist es das PDF. Wenn wir Google mit dem Befehl ,filetype:pdf" fiittern, bekommen wir nur PDFs in den 
Suchergebnissen. 


Schritt 2: neutral bleiben 

Wir wissen den genauen Wortlaut der Einladung nicht. Aber was wir wissen, ist, dass das YouTube-Video von einer Ver- 
anstaltung am 13. Mai 2014 stammt. Es ist naheliegend, dass das Datum in der Einladung erwahnt wird. Denken Sie daran, 
nach verschiedenen Datumsformaten zu suchen: So kann in den USA der 13. Mai als ,,May 13" oder ,,May 13th, 2014", aber 
auch im Format ,,05/13/2014" angegeben sein. 


Schritt 3: Wer ist involviert? 
Wir kennen die Veranstalter von ,,Friends of Science”, und wir wissen, dass ihre Website friendsofscience.org lautet. Kom- 
binieren wir nun das alles zu einer Suchanfrage, lautet die Formel fur Google wie folgt: 
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"May 13th, 2014" filetype:pdf site:friendsofscience.org x u Q 


Q Alle © Shopping fH) News [) Videos ([) Bilder : Mehr Einstellungen  Suchfilter 


2 Ergebnisse (0,34 Sekunden) 


www. friendsofscience.org » assets y POF Diese Seite Ubersetzen 


11 Annual Friends of Science Luncheon 


DATE: May 13th, 2014. Assembly at 11:30 a.m.. LOCATION: Metropolitan Conference Centre. 
333 — 4th Avenue SW. Calgary, Alberta. COST: $75/ticket or ... 


www. friendsofscience.org > files- Diese Seite Ubersetzen 


NEWSLETTER - Friends of Science 
Our 11th annual luncheon will be held in Calgary on May 13th, 2014. Dr. Ross McKitrick, 
Professor of. Economics at the University of Guelph, will be our guest ... 


Und da haben wir sie, im ersten Treffer - die Die Eintadung zu unserer gesuchten Veranstaltung: 


oe 
rT 


ky 
rrienps a= 


“SCIENCE 


Providing Insight into Climate Science 


Proud Sponsor 


Save The Date....... 


11° Annual Friends of Science 
Luncheon 


Featuring Dr. Ross McKitrick 
Professor of Economics, University of Guelph, ON 


Abbildung aus der gesuchten Einladung. 


Die ,,Friends of Science“, beheimatet in Calgary, werden haufig als Leugner des Klimawandels bezeichnet und zum Teil 
aus der Ol- und Gas-Industrie finanziert. Wie sollte also eine Suchanfrage aussehen, wenn wir Uber dieses Netzwerk von 
Unterstitzern und Geldgebern noch mehr herausfinden wollen? 


Schritt 1: das Ziel eingrenzen 
Friends of Science“ allein erzielt zu viele Suchergebnisse, daher nehmen wir ,Calgary“ mit in die Suche auf. 


Schritt 2: mit ,,filetype“ den Dateityp festlegen 
Beschranken wir uns auf das Format, in welchem die allermeisten offiziellen Dokumente veroffentlicht werden: mit ,,file- 


type:pdf". 


4] 


Schritt 3: die eigene Website unseres Ziels ausklammern 
Wir schliefien die Website unseres Ziels, friendsofscience.org, aus den Suchergebnissen aus, denn dort werden wir nicht 
finden, was wir suchen. Der Befehl dafiir lautet: ,,-site:friendsofscience.org”. So finden wir Informationen von Dritten. 


Und damit lautet unsere komplette Suchanfrage: 


"friends of science” calgary filetype:pdf -site:friendsofscience.org 


Weil wir nach offiziellen Dokumenten gesucht haben, die aber nicht auf der Website unseres Ziels liegen, finden wir nun 
beides - VerbUndete und Kritiker der Organisation: 


"friends of science" calgary filetype:pdf -site:friendsofscience.org x 8 Q 


Q Alle WNews’ £) Bilder @) Videos Q Maps ? Mehr Einstellungen § Suchfilter 


Ungefahr 47.700 Ergebnisse (0,83 Sekunden) 


www.ecojustice.ca » 2015/12 » 20... » POF Diese Seite ibersetzen 


December 3, 2015 Via online complaint form ... - Ecojustice 
03.12.2015 - VANCOUVER CALGARY OTTAWA TORONTO ... 55 Billboard E2: Friends of 
Science, “Calgary Climate Change Billboard Campaign Lights Up ... 


www.archive.thegauntlet.ca > files » POF Diese Seite iibersetzen 


campus quips What do you know about the U of C's vet school? 


01.11.2007 - The Friends of Science is a. Calgary-based organization built on the premise of 
promoting the other side of the Kyoto debate that runs against ... 


curve.carleton.ca > etd » etd_pdf ~ PDF Diese Seite iibersetzen 


Climate Change Denial in Canada - CURVE | Carleton ... 

The Friends of Science is a non-profit advocacy organization that is based in Calgary, Alberta. 
The organization started in 2002, launching its website in October ... 

von A Sperl - 2013 - Zitiert von: 3 - Ahnliche Artikel 


3. SUCHERGEBNISSE IN SOZIALEN NETZWERKEN AUF PRIMARQUELLEN 
EINGRENZEN 


YOUTUBE 


Das Such-Werkzeug von YouTube hat ein Problem: Es gibt uns keine Méglichkeit, nur nach Videos zu suchen, die alter als 
ein Jahr sind. Wenn wir zum Beispiel ein Video von einer Tour durch Prag vom 11. Oktober 2014 finden wollen, rennen wir 
gegen diese Wand: 
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2 outube™ 


ft — Start a= FILTER 
6 — Trends HOCHLADEDATUM 
ms Abos 
Letzte Stunde 
Heute 


> Mediathek 
Diese Woche 


£9‘ Verlauf Diesen Monat 


[>] Meine Videos Dieses Jahr 


Also mussen wir einen Umweg gehen und Uber Google suchen, nicht Uber YouTube. Dazu fligen wir zu unserem Befehl von 
oben (,site:") noch ein bestimmtes Zeitfenster hinzu. Das tun wir, indem wir zunachst unsere Suche durchfuhren, danach 
auf die Schaltflache ,,Suchfilter klicken und dort unter ,,Beliebige Zeit“ ein bestimmtes Zeitfenster einstellen. Nun erhalten 
wir die Ergebnisse, die wir brauchen: 


Tour Prag site:youtube.com wd & Q 


Q Alle @News [) Bilder © Shopping ([) Videos : Mehr Einstellungen  Suchfilter 


Beliebige Dauer¥  BeliebigesLandv  Beliebige Sprache v 11. Okt.2014¥ Alle Ergebnisse ¥ Zuriickst 


www.youtube.com > watch ¥ ie 
Tour of Prague, Czech Republic - October 2014 - Charles ... 


Tour of Prague, Czech Republic - October 2014 - Charles Bridge, Prague 
> Castle, Old Town Square, etc! 5 ... 
11.10.2014 - Hochgeladen von Tidwell Taste Tour 


TWITTER 


Unabhangig vom Nutzen des Suchbefehls ,,site:“ werden Sie enttauscht sein, wenn Sie die Google-Suche benutzen, um 
Twitter zu durchsuchen. Wenn wir zum Beispiel herausfinden wollen, wann ich das erste Mal etwas Uber dieses Handbuch 
getwittert habe, kénnten wir diese Suchabfrage nutzen: 


"verification handbook" site:twitter.com/henkvaness 
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Wirklich zum Ziel fuhrt das nicht. Allgemeine Suchmaschinen wie Google haben oft ihre Probleme damit, aus den Billionen 
Beitragen auf Twitter, Facebook oder Instagram die qualitativ besten Ergebnisse herauszufinden. Fur Twitter lautet die 
Antwort: Twitters erweiterte Suche - und dort Suchbegriffe, Zeittaum und Benutzernamen miteinander kombinieren, so 


wie hier: 


4 Erweiterte Suche 
Worter 


Alle diese Worter 
verification handbook 


Beispiel: was ist los - enthalt sowohl ,,was ist” als auch ,Jos” 


Genau dieser Satz 


Beispiel: Happy Hour - enthalt die exakte Wortkombination ,Happy Hour” 


Irgendeines dieser Wérter 


Beispiel: Katzen Hunde - enthalt entweder Katzen” oder ,,Hunde* (oder 
beides) 


Keines dieser Worter 


r suchen } Sprache 
Jede Sprache Vv 


Beispiel: Katzen Hunde - enthalt weder ,Katzen” noch ,, Hunde” 


Diese Hashtags 


Beispiel: #ThrowbackThursday - enthadlt den Hashtag #ThrowbackThursday 


Accounts 


Von diesen Accounts 
henkvaness 


Beispiel: @Twitter - gesendet von @Twitter 


An diese Accounts 


Beispiel; @Twitter - als Antwort an @Twitter gesendet 


Diese Accounts erwahnen 


Beispiel: @SFBART @Caltrain - erwahnt @SFBART oder @Caltrain 


Daten 
Von 
Monat Tag Jahr 
v Vv v 
Bis 
Monat Tag Jahr 


Dezember v 31 v 2014 Vv 


Die anzeigten Suchergebnisse sortiert Twitter stets danach, was es selbst am wichtigsten findet. Das ist selten das, wo- 
nach wir eigentlich suchen. Darum: Nicht vergessen, die Suchergebnisse mit einem Klick auf ,Neueste“ nach Datum zu 


sortieren. 


+ Q. Erdbeerkuchen 


Suchergebnisse fur 


Erdbeerkuchen 


182) 


Gesehene Beitrage 


Beitrage von 


Hamburg 


Hamburg (Hamburg, Germa... 
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FACEBOOK 


Nicht viel besser lauft es mit dem Suchbefenhl , site:" fiir Face- 
book. Immerhin konnen wir die Facebook-eigene Suchmaschi- 
ne ein wenig an unsere Bedirfnisse anpassen. Sagen wir, wir 
wollen jungere Beitrage aus 2020 sehen, die sich mit Erdbeer- 
kuchen beschaftigen und von Menschen aus Hamburg stam- 
men. Das sind die Schritte dafur: 


Schritt 1: Den Suchbegriff eingeben 
Schritt 2: Auf ,,Beitrage“ klicken 
Schritt 3: Einen Ort wahlen 

Schritt 4: Das Datum eingrenzen 


Und schon haben wir, was wir wollten: 


MUTTERLAND 
0 gefa as 


: .-@- ...Passt auch wunderbar zum Erdbeerkuchen oder zu Pfannkuchen. 
Erhaltlich im Mutterland Geschaft und im Onlineshop: www.mutterland.de 

Very little sugar, very much fruit, very much taste and only 
available at Mutterland. The fruity fresh strawberry-mint spread with 71,4 % 


@9« 


L'espresso Hamburg 


fallt das - C 


22. Mai - @ - Erdbeerkuchen zum Friihstuck! Wer konnte da widerstehen?!? Wir 
wunschen euch einen tollen Tag! #erdbeeren #erdbeerkuchen 
#MobileKaffeebar #citroenHY #citroen #barista #catering #cateringservice 
#kaffee #kaffeeservice #espressobar #coffee #coffeelove #event... 


Hof Eggers 


6. Juni -@- Die reichen zwar noch nicht fiir Erdbeerkuchen aber zum naschen 
sind sie wunderbar! Bio-Erdbeerampeln und den passenden Erdbeerkuchen 
gibt’s fiir euch im Hofcafé © .. Samstag: 12.00-18.00 Uhr. Sonntag: 10.00-18.00 
Uhr. Fruhstiick gibt's von 10-13 Uhr! #hofeggers #biohof #hofcafeé... 


@® 31 


« Watch Your Food 
a? 59 get< = at 


0. Juni -@ - SCHNELLSTER ERDBEERKUCHEN DER WELT® Und 
wahrscheinlich auch der gesUndeste. Denn der Boden besteht aus reinem Bio- 
Vollkornteig. Darauf verteilt ihr nur noch eine Mischung aus Pflanzenjoghurt mit 


Um Instagram nach Beitragen von einem bestimmten Ort oder speziellen Datum zu durchsuchen, konnen Sie eine Website 
von mir benutzen: whopostedwhat.com. Einfach dort die entsprechenden Felder ausfullen: 


Instagram - Posts on Date Tagged With Location 
Displays Instagram posts at a location on a certain date or earlier. Instagram will first show you a section called "Top Posts” containing a few rows of 
photos generated from an algorithm. The posts by date are in the section just below, named "Most Recent", where photos are sorted chronologically, 


newest first. Location URL looks like: https://www.instagram.com/explore/locations/95099702/mgm-grand-las-vegas! 
Posts at on 
Example: 
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3. BOTS, CYBORGS UND UNECHTE AKTIVITATEN 
ENTDECKEN 


von: Johanna Wild, Charlotte Godart 
deutsche Bearbeitung: Marcus Engert 


Charlotte Godart ist Rechercheurin und Trainerin bei Bellingcat. Davor hat sie am Zentrum flr Menschenrechte der Uni- 
versitét Berkeley (Kalifornien) im Investigations Lab Studierenden beigebracht, wie man bei globalen Konflikten anhand 
Offentlicher Quellen Recherchen fur Menschenrechtsorganisationen durchfuhrt. 

Johanna Wild ist eine auf 6ffentliche Quellen spezialisierte Rechercheurin bei Bellingcat. Dort hat sie sich auf die Entwick- 
lung von Techniken und Werkzeugen fur digitale Recherchen spezialisiert. Sie kommt aus dem Journalismus und hat in 
der Vergangenheit mit Journalistinnen und Journalisten in (ehemaligen) Konfliktgebieten gearbeitet. In Ostafrika hat sie fiir 
Voice of America Journalistinnen und Journalisten bei der Produktion von Sendungen unterstutzt. 


Ende August untersuchte Benjamin Strick, einer unserer Kollegen bei Bellingcat und ein Rechercheur fiir ,,Africa Eye“ 
von der BBC, einige Tweets, die die Hashtags #WestPapua und #FreeWestPapua verbreiteten. Dabei flelen ihm Konten 
mit ungewohnlichem Verhalten auf. Zu einem Zeitpunkt, als der Konflikt in Westpapua gerade begann, internationale Auf- 
merksamkeit zu bekommen, verbreiteten diese Konten Nachrichten, die die indonesische Regierung unterstutzten. Eine 
Unabhangigkeitsbewegung hatte begonnen, auch auf den Strafien fur die Befreiung von indonesischer Kontrolle zu kamp- 
fen, was zu Gewalt zwischen der indonesischen Polizei und den Demonstranten fiihrte. Die Konten, die Strick sah, wiesen 
zahlreiche auffallige Ahnlichkeiten auf. Bald schon erkannte er darin die ersten Anzeichen fiir ein koordiniertes und nicht 
authentisches Verhalten. Doch zunachst waren es nur Kleinigkeiten. 


Zum einen hatten viele Konten gestohlene Profilbilder. Dieses Profil zum Beispiel behauptete, jemand namens Marco zu sein. 


NIG 


ad 


@marco26700420 
EF} Joined June 2019 
37 Following 25 Followers 


Not followed by anyone you're following 


Mit der Bilder-RUckwartssuche von Yandex fand Strick heraus, dass dieses Bild schon friiher auf anderen Websites und 
unter anderen Namen genutzt worden war. Keines der Profile, die das Foto nutzten, fuhrte zu einer Person namens Marco. 
Das zeigte: Diese Konten agierten mindestens irrefUhrend, was ihre eigene Identitat betraf. 
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'P10 Selfie Came 
Smartphones 


What's the most intense workout plan youVe over tried? - GirtsAskGuys 


Die russische Suchmaschine Yandex liefert bei Ruckwartssuchen von Bildern oft bessere Ergebnisse als andere Suchmaschinen. 


Neben dem Hinwegtauschen Uber die eigene Identitat bemerkte Strick aufierdem, dass die Konten oft ahnliche, mitunter 
sogar gleiche Inhalte teilten und sich oft gegenseitig retweeteten. Noch auffalliger war, dass einige von ihnen sich bei den 
Uhrzeiten ihrer Tweets prdzise an ein Muster hielten, was die Zeiten ihrer Beitrage betraf. Zum Beispiel twitterten die Pro- 
file @bellanow1 und @kevinma40204275 auffallig oft in Minute 7 und in Minute 32 einer jeden Stunde. 


Dass ein Mensch ein solches Twitter-Verhalten an den Tag legt, ist unwahrscheinlich. Die zeitliche Synchronisierung, Uber 
mehrere Profile hinweg, kombiniert mit den irrefuhrenden Bildern, legte nahe, dass die Konten nicht zu echten Menschen 
gehorten, und dass sie automatisiert agierten. Nachdem Strick auffallige Muster unter den Konten suchte, schloss er letzt- 
endlich, dass diese Konten Teil eines pro-indonesischen Bot-Netzwerks auf Twitter waren, welches einseitige und irrefUh- 
rende Informationen tiber den Konflikt in Westpapua verteilte. (Im Fallbeispiel 11 b erfahren Sie mehr dariiber.) 


WAS IST EIN BOT? DIE ANTWORT IST KOMPLIZIERTER, ALS SIE GLAUBEN 


Der Fall aus Westpapua ist weit davon entfernt, die einzige Informationsoperation zu sein, bei der sogenannte Social Bots 
verwendet wurden. Andere Operationen wurden breiter offentlich gemacht und auch heftiger kritisiert, obwohl sie im Kern 
alle ahnlich funktionieren. 


Ein Bot ist eine Software-Anwendung, die Aufgaben automatisch ausfuhrt, die ihr vorher von Menschen gestellt wurden. 
Ob ein Bot etwas Gutes oder etwas Schlechtes tut, hdngt komplett von den Absichten seines ,,Besitzers" ab. Die Bots, um 
die sich die offentliche Debatte meist dreht, sind Social Bots, die in sozialen Netzwerken wie Facebook, Twitter oder Lin- 
kedIn agieren. Auf diesen Plattformen konnen sie genutzt werden, um bestimmte ideologische Botschaften zu verbreiten. 
Oftmals geschieht dies mit dem Ziel, es so aussehen zu lassen, als ob es fur ein Thema, eine Person, eine Veroffentlichung 
oder einen Hashtag eine Uberwaltigende Menge an UnterstUtzung gabe. 


Ublicherweise fallen Social Bots in eine von drei Hauptkategorien: der vorgeplante Bot, der beobachtende Bot und der 
verstarkende Bot. Es ist wichtig, sich vorab zu Uberlegen, fur welchen Typ man sich interessiert, denn jeder verfolgt einen 
anderen Zweck. Und mit jedem Zweck gehen eine andere Sprache und ein anderes Kommunikationsmuster einher. Im Zu- 
sammenhang mit Desinformation interessieren uns verstarkende Bots am meisten. 


Verstarkende Bots haben genau den Zweck, den ihr Name nahelegt: Inhalte verstarken und verbreiten, mit dem Ziel, die 
offentliche Meinung im Netz zu beeinflussen. Sie kKOnnen auch genutzt werden, um den Eindruck zu erwecken, Individuen 
oder Organisationen hatten grofiere UnterstUtzung als es tatsdchlich der Fall ist. Ihre Macht kommt also mit den Zahlen. 
Ein Netzwerk von Verstarkungs-Bots kann versuchen, Hashtags zu beeinflussen, Links oder visuelle Inhalte zu verbreiten, 
sich zu massenhafter Werbung zusammenzuschliefien oder eine Person online zu belastigen, sie zu diskreditieren oder 
sie kontrovers und unter Druck stehend erscheinen zu lassen. Indem sie in grofier Zahl zusammenarbeiten, erwecken ver- 
starkende Bots den Eindruck, sie seien glaubwirdiger, was ihnen wiederum dabei hilft, die offentliche Meinung zu formen. 
Verstarkende Bots, die Falschinformationen verbreiten, tun das meist durch Hashtag-Kampagnen oder indem sie Nach- 
richten in Form von Links, Videos, Memes, Fotos oder mit anderen Inhaltstypen verbreiten. Hashtag-Kampagnen basieren 
dann auf Bots, die fortwahrend den oder die gleichen Hashtag(s) koordiniert verbreiten. Ihr Ziel ist, Twitters Algorithmus 
damit auszutricksen, so dass dieser Hashtag in der Liste der ,trending topics" gezeigt wird: einer Auflistung jener Themen, 
die auf der Plattform gerade grofies Interesse erfahren. Ein Beispiel ist der Hashtag ,#Hillarysick", der weitraumig von 
Bots verbreitet wurde, nachdem Hillary Clinton im September 2016, kurz vor der US-Prasidentschaftswahl, gestolpert 
war. (Wichtig zu erwahnen ist auch, dass Hashtag-Kampagnen nicht immer auf Bots angewiesen sind, sondern ohne sie 
sogar effektiver sind. Hier gibt es eine Recherche Uber pakistanische Hashtag-Farmen, in denen echte Menschen sitzen. 
Bots zu kaufen oder zu erstellen ist verhaltnismafig einfach.) Zahlreiche Websites verkaufen Ihnen ihre eigene Bot-Armee 
fur ein paar 100 Euro, vielleicht sogar fur weniger. Aber ein fortschrittliches Bot-Netzwerk, das sich menschenahnlich ver- 
halt, ist viel schwerer zu bauen und zu pflegen. 


WIE MAN BOTS ERKENNT 


Entwickler und Forscher haben viele Werkzeuge entwickelt, um festzustellen, ob ein Konto automatisiert sein konnte. 
Diese Werkzeuge konnen hilfreich bei der Analyse sein, allerdings ist ihre Bewertung mitnichten endgiltig und sollte in 
keinem Fall die alleinige Grundlage fur eine Berichterstattung darstellen. 


Eines der bekanntesten Werkzeuge hierfur ist Botometer, entwickelt von Wissenschaftlern an der Indiana University in 
Bloomington, Indiana. Basierend auf verschiedenen Kriterien berechnet die Seite einen Wert, der angibt, mit welcher 
Wahrscheinlichkeit ein Twitter-Profil und dessen Follower Bots sind: 
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Fur Reddit hat Jason Skowronski eine Seite zur Uberwachung in Echtzeit gebaut. Einmal fur ein bestimmtes Unterforum 
von Reddit eingerichtet, versucht diese, zu bewerten, ob die Kommentare von Bots, Trollen oder Menschen stammen. 


Reddit Bot and Troll Dashboard 

Subdredait to monitor. r/poliies Pause table 2479 normal 79 bots 96 trolls 

(Oat Se cram eee Ai arenes Bis sAtesat Va Ey Cel Cac asion VE ales whl cesiek) te Pin Satara be Couriens 0 Chars Debole Gc aa tout he Berl eas Seay 5 
204742 bet — atack cecole. Pemona. 

SO, OT eeanePavticuty «Laon notions colar ques oa ogra college. 

Ot on come neice Longe ool charged an exiensed oreriaf tee. | ost paid once a moot and all he Sars come af once | mas 2 weeks aay fom Oey Say aod Dey slacced me wth Dat 
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Das ,,Reddit Bot and Troll Dashboard“ beobachtet Unterforen des Social-News-Aggregators Reddit, auf dem sich Nutzer in Gruppen und Communitys zu 


allen mdglichen Themen sammeltn und Inhalte dazu teilen. 


Mit ein paar Ausnahmen sind die meisten offentlich verfugbaren Bot-Erkennungswerkzeuge fur Twitter entwickelt worden. 
Das liegt daran, dass die meisten Plattformen ihre Programmierschnittstellen so eingegrenzt haben, dass sie fur die Of- 
fentlichkeit keine Moglichkeit mehr bieten, einen entsprechenden Datensatz zu bilden und zu analysieren. 


Wie schon fruher angemerkt, sind Bot-Erkennungswerkzeuge gut geeignet als Ausgangspunkt, aber sie sollten nicht der 
einzige Beleg einer Recherche sein. Ein Grund fur den doch schwankenden Grad ihrer Genauigkeit ist, dass es schlicht 
keine ganz genaue Liste von Erkennungsmerkmalen gibt, die Bots zu 100 % erkennbar machen. Aufierdem gibt es wenig 
Konsens daruber, wie genau man ein Konto als Bot klassifiziert. Forscher am Computational Propaganda Project des Ox- 
ford Internet Institute klassifizieren Profile, die mehr als 50 Mal am Tag etwas ver6ffentlichen, als stark automatisiert. Das 
Digital Forensic Lab des Atlantic Council bezeichnet 72 Tweets am Tag als verdachtig (einen alle zehn Minuten fiir zwolf 
Stunden am Stiick) und 144 Tweets taglich als sehr verdachtig. 


Es kann eine Herausforderung sein, zu sagen, ob eine Desinformationskampagne von Social Bots gemacht wird oder aber 
von Menschen, die motiviert sind oder dafir bezahlt werden, eine grofie Zahl von Tweets zu einem bestimmten Thema 
abzusetzen. Die BBC zum Beispiel fand heraus, dass viele Profile, die im November 2019 ahnliche Facebook-Nachrichten 
mit unterstUtzenden Inhalten fur Boris Johnson veroffentlicht hatten, von Menschen stammten, die nur vorgaben, Social 
Bots zu sein. 


Moglicherweise stofien Sie auch auf Cyborgs: Profile in sozialen Medien, die zum Teil automatisiert arbeiten und zum Teil 
von Menschen gemacht werden, was sich durch eine Mischung aus naturlichem und auffallig unnaturlichem Verhalten 
zeigt. Journalisten sollten in einem solchen Fall die Profile nicht schlicht als Bots bezeichnen, da falsche Anschuldigun- 
gen die eigene Glaubwirdigkeit untergraben. Eine Moglichkeit, mit diesen verschiedenen Typen von Bots, Cyborgs und 
hyperaktiven menschlichen Bots umzugehen, ist, die Recherche auf samtliches unauthentisches Verhalten zu fokussieren 
anstatt zu versuchen, ausschliefilich verdachtige Profile zu finden. Bot Sentinel bietet eine offentlich verfugbare Daten- 
bank von (US-amerikanischen) Twitter-Konten, die verdachtiges Verhalten an den Tag legen. Die Betreiber haben dafiir 
entschieden, jene Konten zu erfassen, die wiederholt gegen die Regularien von Twitter verstofien haben, anstatt allein 
nach Social Bots zu suchen. 
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=) Bot Sentinel 


@JayneDeering - Jayne Deering 
@tootieboot42 - Nabeth Webb 
@karensteacups - % Karen's Teacups % 
@bone jt : JT Bone 

@MatthewJshow - MatthewJshow 

& Accounts Grey. pitt Buayecc Piatt 

4 @SsgRock2 - manok 


@chrismu74279324 - Michelle Obama's Left Nut 


@wennerkings3 - usWinner & Kings3us 


SCHRITTE ZUR UNTERSUCHUNG UNAUTHENTISCHEN VERHALTENS 


Im Wesentlichen schlagen wir den folgenden Zugang zur Identifizierung unauthentischen und potentiell automatisierten 
Verhaltens in sozialen Netzwerken vor: 


1. Die Konten von Hand nach verdachtigem Verhalten durchsuchen. 

2. Dies mit der Benutzung von Tools und technischen Netzwerk-Analyse-Diensten kombinieren. 

3. Im so gefundenen Netzwerk nach Inhalten und Aktivitaten von anderen Konten suchen, mit denen das ursprungliche 
Konto interagiert. Das anschliefiend mit klassischen Recherchetechniken kombinieren: wie zum Beispiel dem Versuch, 
die Profile oder Menschen dahinter zu kontaktieren. 

4. Sich Rat von Experten einholen, die sich auf Bots und unauthentisches Verhalten in sozialen Netzwerken spezialisiert 
haben. 


Zu lernen, wie man verdachtige Profile von Hand untersucht, ist wichtig, um die typischen Warnsignale zu verstehen, so- 
wohl auf Twitter als auch auf anderen sozialen Netzwerken. Jeder Social Bot braucht eine Art Identitat. Die Ersteller von 
Bots wollen sie damit so Uberzeugend wie moglich wirken lassen, aber das Aufsetzen und das Betreuen von glaubwiurdig 
erscheinenden Profilen brauchen Zeit, vor allem dann, wenn das Ziel das Betreiben eines grofien Bot-Netzwerks ist. Je 
mehr Konten jemand hat, desto zeitaufwendiger ist es, diese in einer Art zu betreuen, die sie immer echt wirken lasst. Das 
ist der Punkt, an dem sie auffliegen. In vielen Fallen investieren ihre Ersteller auch das absolute Minimum, um ein Konto zu 
erstellen, und Rechercheure konnen genau das ausnutzen. Hier ein paar Punkte, nach denen man Ausschau halten sollte: 


Kein echtes Profilbild 

Ein gestohlenes Profilbild oder gar kein Profilbild - beides kann ein Hinweis auf ein unechtes Profil sein. Da die Ersteller 
von Bots viele Profile auf einmal erdffnen wollen, mussen sie auch eine Sammlung von Bildern verflgbar haben - und 
kopieren diese oftmals von anderen Seiten. Das allerdings sorgt naturlich fur Ungereimtheiten. Zum Beispiel wird ein 
Profil mit einem als weiblich gelesenen Namen und einem als mannlich verstandenen Bild nahelegen, dass etwas nicht 
stimmt. Um so etwas zu umgehen, nutzen viele Bot-Ersteller mittlerweile Cartoons oder Tiere als Profilbilder, was selbst 
allerdings wiederum zu einem Muster werden kann, dem man im Rahmen der Recherche folgen kann. 


Automatisch generierte Benutzernamen 

Als Nachstes richten wir unseren Fokus auf die Namen und Benutzernamen. Jedes Twitter-Konto hat einen eindeutigen 
Nutzernamen. Der Name, den man sich winscht, ist naturlich meist bereits vergeben. Fur die meisten Menschen ist das 
unbequem, wer aber 50, 500, 5.000 Accounts in kurzester Zeit anlegen will, fur den wird das zu einer wirklichen Heraus- 
forderung. 
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Bot-Ersteller fahren daher beim Finden von Nutzernamen oft eine gewisse Strategie. Daher werden haufig Skripte - also 
ein programmierter Code, der einem Computer einen festen Ablauf an zu erledigenden Aufgaben vorgibt - fur die auto- 
matische Generierung von Nutzernamen benutzt, die ungefahr so ausschauen: 


Nutzername, gefolgt von 12 beliebige Zeichen in Reihe, Ein beliebiger Vorname, gefolgt von einer be- 

einer vierstelligen Zahl die bestehen kdnnen aus (a-z, A-Z und 0-9) | liebigen 8-stelligen Nummer, was nahelegt, 
dass ein von Twitter generierter Standard- 
Benutzername genutzt wurde 


superman_1230 vP1tfllZoPG1 Neil03211977 
superman_2313 dNi29j2utANQ Sarah92839820 
superman_9832 YQBrodhbPC84 Claire02938593 
superman_3934 TUg3ROGBWYyA John09340293 
superman_4920 XI87NreGshx8 Stephen83749284 


Wenn Ihnen bestimmte Twitter-Konten auffallen, deren Namen einem ahnlichen Strickmuster folgen und aus der gleichen 
Anzahl von Buchstaben und Zahlen bestehen, konnen Sie handisch weitere Profile recherchieren, indem Sie unter den Fol- 
lowern des verdachtigen Profils nach anderen Konten suchen, auf die das erkannte Muster im Namen ebenfalls zutrifft - 
und so moglicherweise auf ein Netzwerk stofien. 


Anthony Caldwell : 
@AnthonyS490112 Pascal Gautier Rodrigo 
@Pascao 10282130 @Rodrig0 14672317 
lam 8 man of my word | would Be to 
make tome fseods here La we fadore ¢ veux me Gire des ans Darlehenngedste 
§B soined Septernder 2019 B toned September 2019 GB soined September 2019 


In diesem Beispiel hier haben die drei Profile, obwohl augenscheinlich sehr unterschiedlich, etwas gemeinsam: Sie wurden 
alle im September 2019 erstellt und hinter jedem Vornamen kommen acht Zahlen. In Kombination mit anderen Signalen 
kann so etwas ein Zeichen dafur sein, dass hinter allen die gleiche Person steht. 


WAS DAS KONTO TUT, PASST NICHT ZUM ANGEBLICHEN ALTER 


Man sollte zusatzlich misstrauisch werden, wenn ein neues Konto schon eine grdfiere Zahl an Followern aufweist oder 
wenn es in sehr kurzer Zeit bereits eine grofie Zahl von Tweets abgesetzt hat. Andersherum gilt: Hat ein alterer Account 
sehr wenige Follower, obwohl er sehr aktiv ist, ist ebenfalls Vorsicht geboten. 


Wurde ein solches Konto identifiziert, dann ist der nachste Schritt, sich dessen Aktivitaten genauer anzuschauen. Eine erste 
Frage dafuir konnte sein, wie viele Tweets durchschnittlich pro Tag abgesetzt werden. Dazu wird die Anzahl der Tweets 
(diese werden auf der Profiliibersichtsseite oben links angezeigt) durch die Zahl der Tage geteilt, die das Konto bereits be- 
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Tweets Fedow ng folonens Uikes 
10.4K 78 234 11K 


Tweets Tweets&replies Media 


Michael Giinther 
@MichokGOu7) CR Moret Gerwrer Reteceted 
Picco P<coS411S298 Oct 12 v 

Weholfen Neturiabend, Helmatiebend, Ein Frosch der hap!t von Stein tu Stew, 
Patrict. kh zeige Gesiche for freie €¢ Gerkt, Mensch bin ich wese, 
MeinungsauBcrung, Demokratic und am Letiten steht em Storchendem 
einen furktionierenden Rechtistuat @ Go ender caine Rese 
Ld © Klaus Ender (°1939) 
© Nordrhan Westitien Deutichis 

as = Fernschreiber (fom Shreber 
GB Joined September 2019 Maite, der Frottags inner auf Demos rumhapt, macht 
6) 34 Photos and videos ° RUT CF Prabhu en Cinzemandel 


it 


Dieses Profil, obwohl erst seit September 2019 online, hat bereits weit Uber 10.000 Tweets abgesetzt. 


steht. Hat ein Profil beispielsweise mit Stand 11. November 2019 insgesamt 3.489 Tweets verdffentlicht und wurde am 15. 
August 2019 erstellt, errechnen sich aus 3.489 Tweets geteilt durch 89 Tage im Schnitt 39,2 Tweets pro Tag. Daran kann 
sich dann eine Bewertung anschliefien, ob diese Zahl gemessen am Auftreten des Profils als zu hoch, unglaubwurdig oder 
vertretbar erscheint. 


VERDACHTIGE MUSTER IM VERHALTEN 


Eine andere Kategorie, die sich untersuchen lasst, ist der Rhythmus, in welchem Tweets verfasst werden. Bei Menschen 
durften sich Vorlieben fur bestimmte Tageszeiten und Wochentage beobachten lassen. Dass ein Mensch hingegen Uber 
eine langere Zeit hinweg durchgangig nur montags, dienstags und mittwochs Beitrage verfasst und an allen anderen 
Wochentagen nicht, ist ziemlich unwahrscheinlich. Um solche Muster zu erkennen, gibt es das Account Analysis Tool von 
Luca Hammer: 


Daily Rhythm 


E 


oe a om 


COCO OF 89 C200 0200 C400 OF00 GEOO C7CO GEOO OBKO 82060 1900 1200 1200 1400 1800 OO 1700 1800 1800 2000 2100 2200 2300 


Fri? 


Tweetvolume by Date Day of Week 


Das vom deutschen Social-Media-Analysten Luca Hammer entwickelte Account Analysis Tool visualisiert die Veroffentlichungsrhythmen und -haufig- 


keiten eines Twitter-Profils. 
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SICHTBARMACHUNG ALS TEIL DER RECHERCHE 


Um die Aktivitaten eines Netzwerks im Ganzen sichtbar zu machen, empfiehlt sich die Benutzung einer Visualisierungs- 
plattform wie Gephi. Bellingcat-Rechercheur Benjamin Strick nutzte dieses Tool, um die Verbindungen zwischen den Kon- 
ten aufzuzeigen, die zu dem von ihm gefundenen pro-indonesischen Bot-Netzwerk gehorten. Bei der Betrachtung des 
entstandenen Schaubildes mit zahlreichen Verbindungen zwischen einer grofien Zahl von Konten fiel ihm auf, dass eine 
Struktur am linken Rand des Bildes (hervorgehoben in Rot) herausstach. 


Indem er den betreffenden Bildausschnitt vergrofierte, konnte er erkennen, welche Twitter-Konten zu diesem Teil des 
Netzwerks gehorten. 


@hendraott 


(west _papvanid 


@yerxit 
SHRP nar86Bb700420 


Ganggaref3 
Ginfo_westpapua 


jorry_& raharjo 

@kevinma40204275 @westpapvanews2 
@bdellanow1 
QApapuawestid 


Gindonesiawest 


anggara7o331998 
@idolajakarta48 


QGtreewestpapuaid 
@honggarbas! 


Jeder rote Punkt steht fur ein Twitter-Konto, und jede Linie zeigt eine Verbindung zwischen zwei Profilen an. Normalerweise 
sind kleinere Profile um einen grdofieren Kreis herum angeordnet. Das bedeutet, dass sie alle mit einem einflussreichen 
Profil in Verbindung stehen. Diese Konten hier interagierten allerdings auf andere Weise miteinander. Das brachte Strick 
dazu, sich das Verhalten dieser Konten einmal genauer anzuschauen. 


DIE ZUKUNFT VON SOCIAL BOTS: KONNEN WIR SIE UBERLISTEN? 


Die Technologie hinter Social Bots hat in den vergangenen Jahren grofie Fortschritte gemacht. Das hat es diesen kleinen 
Software-Anwendungen ermdglicht, menschliches Verhalten besser imitieren zu konnen. Wir sind an einem Punkt ange- 
kommen, an dem Menschen erwarten, dass kinstliche Nutzer sich an anspruchsvollen Online-Unterhaltungen beteiligen, 
ohne dass das menschliche Gegentber realisiert, dass es gerade eine Unterhaltung mit einem Bot fuhrt. Allerdings gibt es, 
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Stand heute, keinerlei Nachweis dafiir, dass solch hochentwickelte, selbstlernende Social Bots bereits existieren oder ein- 
gesetzt werden. Noch sieht es so aus, dass die UnterstUtzung fur viele Desinformationskampagnen von deutlich weniger 
komplexen Verstarkungs-Bots kommt. 


,lch glaube nicht, dass es viele fortschrittliche Social Bots gibt, die in der Lage sind, echte Unterhaltungen mit Menschen 
zu fihren und diese von bestimmten politischen Positionen zu iberzeugen“, so Dr. Ole Putz, der als Wissenschaftler an 
der Universitat Bielefeld im Projekt ,Unbiased Bots that Build Bridges“ forscht. Seiner Ansicht nach ist der beste Weg 
flr die Offentlichkeit, um unechtes Verhalten in sozialen Netzwerken zu erkennen, auf all die Faktoren zu achten, die ein 
Konto auffallig machen. Als Beispiel nennt er: ,Dieses Konto benutzt ein Skript, um Nachrichten zu retweeten, jenes folgt 
anderen automatisiert, und das Konto verwendet nie Sprachmuster, die Menschen normalerweise nutzen widen.” Noch 
bleibt also eine kombinierte methodische Analyse von Verhalten, Inhalten, Interaktionen und Mustern der beste Weg, um 
unechtes Verhalten zu identifizieren. Im nachfolgenden Kapitel geben wir einen tieferen Einblick und weitere technische 
Erlauterungen zu Methoden, die wir benutzt haben, um ein verdachtiges Netzwerk von Twitter-Konten mit Verbindung zu 
den Protesten in Hongkong zu analysieren. 


3 a. Fallbeispiel: Wie wir Beweise fur automatisierte Aktivitaten auf Twitter wah- 
fend der Proteste in Hongkong fanden 


von: Charlotte Godart, Johanna Wild 
deutsche Bearbeitung: Marcus Engert 


Charlotte Godart ist Rechercheurin und Trainerin bei Bellingcat. Davor hat sie am Zentrum flr Menschenrechte der Uni- 
versitat Berkeley (Kalifornien) im Investigations Lab Studierenden beigebracht, wie man bei globalen Konflikten anhand 
offentlicher Quellen Recherchen fir Menschenrechtsorganisationen durchfuhrt. 

Johanna Wild ist eine auf offentliche Quellen spezialisierte Rechercheurin bei Bellingcat. Dort hat sie sich auf die Entwick- 
lung von Techniken und Werkzeugen fur digitale Recherchen spezialisiert. Sie kommt aus dem Journalismus und hat in 
der Vergangenheit mit Journalistinnen und Journalisten in (ehemaligen) Konfliktgebieten gearbeitet. In Ostafrika hat sie fiir 
Voice of America Journalistinnen und Journalisten bei der Produktion von Sendungen unterstutzt. 


Im August 2019 gab Twitter bekannt, tausende Konten geldscht zu haben. Diese hatten als Teil ,einer koordinierten, staat- 
lich gefiihrten Operation“ dabei geholfen, Falschinformationen Uber die Protestbewegung in Hongkong zu verbreiten. 
Schon bald gaben auch Facebook und YouTube ahnliche Statements heraus. Auch sie hatten Konten geldscht, die durch 
koordiniertes Verhalten aufgefallen waren. Anders als Facebook und YouTube veroffentlichte Twitter eine Liste mit den 
geldschten Profllen - und bot uns dadurch eine Moglichkeit, sie genauer zu untersuchen. Mit einem Teilnehmer eines Bel- 
lingcat-Workshops entschied sich unser Team, in den nicht geldschten Beitragen auf Twitter Uber die Proteste in Hongkong 
nach Zeichen fur koordiniertes unechtes Verhalten zu suchen. 


Auffallige Aktivitaten finden 

Wir begannen unsere Suche bei den Hashtags, die zu den Protesten genutzt wurden. Eine einfache Stichwortsuche nach 
»Hongkong Riots“ brachte eine grofie Zahl von Tweets hervor, darunter viele Hashtags. Wir wollten uns auf chinafreund- 
liche Profile und Inhalte konzentrieren, da so auch jene Profile agierten, die von Twitter bereits geloscht wurden, nachdem 
sie durch unechtes und kinstlich gesteuertes Verhalten aufgefallen waren. Wir nutzten daher Suchformeltn wie ,,Schande 
liber Hongkong“ -Polizei -Regierung - mit dem Ziel, Tweets wie ,,Schande Uber die Polizei von Hongkong" oder ,,Die Regie- 
rung von Hongkong ist eine Schande“ herauszufiltern und Tweets wie ,,Schande Uber die Protestbewegung in Hongkong“ 
angezeigt zu bekommen. Andere gangige Vokabeln waren ,,Hongkong Mob“ oder ,,Hongkong Kakerlaken“, da diese unter 
den chinafreundlichen Accounts gangige Beschreibungen fur die Protestbewegung waren. Nachdem wir solche und ande- 
re Suchen durchgefuhrt hatten, untersuchten wir von den jungeren Tweets Uber Hongkong jene, die durch eine grofie Zahl 
an Interaktionen (Likes und Retweets) auffielen. Diese zu finden ist leicht méglich: ber Twitters ,erweiterte Suche", die 
einen Filter fur eine Mindestanzahl an ,,Gefallt mir“-Angaben oder Likes bereitstellt. 
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Erweiterte Suche r suchen ] 


Interaktion 


Mindestzah! an Antworten 


Beispiel: 280 - Tweets mit mindestens 280 Antworten 


Mindestzahl an ,,Gefallt mir@Angaben 


Beispiel: 280 - Tweets mit destens 280 ,,Gefallt mir-Angaben 


Mindestzahl an Retweets 


500 


Beispiel: 280 - Tweets mit mindestens 280 Retweets 


© Q. Hong Kong min_faves:500 min_retweets:500 eee 


Top Neueste Personen Fotos Videos 


Jack Hazlewood @Jack!HHaziewood - 1 Std v 
A young girl of school age was just cornered by riot police & proceeded to 
run away, before being viciously wrestled to the ground, kicked & pinned 
down by several police officers. 


| wish | could say this isn’t normal in Hong Kong today, but it is. 


Vid: HKUST student reporters 


2 


Mal angezeigt 


) 150 TQ 251 © 1.855 ‘ 


Beides geht auch handisch, indem man ,,min_retweets:500" oder ,,min_faves:500" in das Suchfeld eingibt. Auf diese Weise 
zeigt die Suche nur Tweets mit mindestens 500 Retweets oder 500 ,,Gefallt mir“-Markierungen an. Wir haben uns danach 
die Profile angeschaut, die mit diesen Tweets interagiert haben. So auch diesen Tweet von Hu Xijin, Chefredakteur der eng- 
lischen und chinesischen Ausgabe der Global Times, die unter der Schirmherrschaft der Kommunistischen Partei Chinas 


herausgegeben wird: 


= Hu Xijin Mi it @ 


Fu Guohao, reporter of GT website is being seized by 
demonstrators at HK airport. | affirm this man being 
tied in this video is the reporter himself. He has no 
other task except for reporting. | sincerely ask the 
demonstrators to release him. | also ask for help of 
West reporters 


PM - Aug 1 19 - Twitter for Android 
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Der Tweet lautet: 

,Fu Guohao, ein Reporter der GT (Global Times), wird von Demonstran- 
ten am Flughafen von Hongkong festgehalten. Ich bestatige, dass der in 
diesem Video gezeigte Mann der Reporter selbst ist. Er hat keine andere 
Aufgabe als Berichterstattung. Ich bitte die Demonstranten nachdrtick- 


lich, inn freizulassen. Ich bitte auferdem westliche Reporter um Hilfe." 


Wir klickten anschliefiend auf die Anzahl der Retweets und die Anzahl der ,,Gefallt mir“-Markierungen. Tut man dies, listet 
Twitter jene Profile auf, die entsprechend interagiert haben. 


19 - Twitter for Android 


1.3K Retweets 2.1K Likes 


Unter einem Tweet wird die Gesamtzahl der Interaktionen angezeigt. Das konnen ,Retweets", also Weiterverbreitungen, sein oder auch Markierungen 


mit ,,Gefallt mir". Mit Klick auf diese Gesamtzahlen bekommt man alle Nutzer angezeigt, die entsprechend interagiert haben. 


Unsere Hypothese war, dass unechte Pro-China-Konten Beitrage von prominenten Mitarbeitern chinesischer Staatsme- 
dien verstarken wurden. In diesem Fall fielen uns sofort viele Konten auf, die achtstellige Zahlen in den Nutzernamen 
hatten. Das zeigt, dass die Ersteller der Profile die von Twitter automatisch vorgeschlagenen Benutzernamen akzeptierten, 
als sie die Profile registrierten, was naturliche Nutzer selten tun - und es legte so weitere Recherchen zu ihrem Verhalten 
und ihren Charakteristika nahe. 


i ™/ 

; loyaa ae ( Follow ) 

b= @lqy99021608 —— 
ZHfREAR 

a 

wangsha_123 ( Follow ) 

@s23244784 a 

@) KANG ( Follow ) 

nd 


= @KANG38396368 


Fe." 
Helen ( Follow ) 
@Helen51812383 —— 
happy 


ChenJC ( Follow ) 


@e @ChenJC35603047 


Winning (_ Follow ) 
@Winning06$94332 = 
Love and peace @ @ 


Als wir die Accounts weiter untersuchten, stellten wir fest, dass sie nur wenige Konten als Follower hatten und selbst nur 
wenigen Konten folgten, keine personlichen Angaben im Profil hatten, haufig die Tweets von anderen weiterverteilten, 
ohne eigene Tweets abzusetzen sowie beinahe ausschliefilich Beitrage unterstUtzten, die sich kritisch zu den Protesten 
aufierten. Wir stellten aufierdem fest, dass die Profile alle ungefahr zur gleichen Zeit erstellt worden waren, namlich im 
August 2019. Da Twitter ja bereits eine Liste der deaktivierten chinafreundlichen Profile veroffentlicht hatte, konnten wir 
prifen, ob sich Ahnlichkeiten finden lassen. Mit der Hilfe von Luigi Gubello, einem Programmierer, der sich fur offene Soft- 
ware (Open Source) engagiert, konnten wir ein einfaches Skript in der Programmiersprache Python nutzen (der Code dazu 
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ist auf GitHub veréffentlicht, mehr Informationen dazu finden sich hier: https://www.gubello.me/blog/), um Muster in den 
Daten zu finden. Die Grafik unten zeigt, dass die geloschten Profile ebenfalls alle frisch erstellt worden waren, was zur 
Charakteristik der Gruppe von Profilen passte, die wir untersuchten. 


Anzahl der erstellten Profile pro Monat 


800 
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Den Prozess automatisieren 

Da wir jetzt ein Set von Tweets vorliegen hatten, die verdachtige Merkmale und auffalliges Verhalten gezeigt haben, woll- 
ten wir eine tiefergehende Analyse durchfuhren. Dafur waren wir auf Automation angewiesen. Ein Teilnehmer eines Work- 
shops bei Bellingcat hatte Erfahrung mit Software-Entwicklung und schrieb uns einen kleinen JavaScript-Code - regula- 
rer Ausdruck (\w+\d{8}) -, um zwei Funktionen automatisiert durchzufiihren: Die Nutzernamen jener Konten herausfiltern, 
die mit einem bestimmten Tweet interagiert hatten, und aus den Ergebnissen jene herausfiltern, die einem bestimmten 
Muster entsprachen. Das Muster, nach dem wir filterten, war ein Name, gefolgt von einer achtstelligen Zahlenreihe. Indem 
wir dieses Skript in die Entwicklerkonsole des Browsers Chrome luden (welcher Entwicklerwerkzeuge direkt im Brow- 
ser anbietet), lief das Skript im Hintergrund, wann immer wir fiir einen bestimmten Tweet auf die Liste der ,Likes" oder 
,Retweets” klickten. AnschlieBiend erhielten wir eine Aufstellung, in der jene Namen hervorgehoben waren, die unserem 
Suchmuster entsprachen. Wie das genau aussah, kann man hier sehen: https://regex101.com/r/zmNya7/1. Fortan konnten 
wir das Skript benutzen, um jene Konten zu finden, die mit anderen prominenten chinafreundlichen Tweets interagierten. 


In der Hochphase der Proteste in Hongkong teilte die chinesisch-amerikanische Schauspielerin Liu Yifei einen Beitrag 
im sozialen Netzwerk Weibo, welcher die Polizei unterstutzte. Das fuhrte dazu, dass einige Menschen in sozialen Medien 
dazu aufriefen, ihren neuen Film ,,Mulan“ zu boykottieren. Gleichzeitig fiel uns aber auch auf, dass viele Twitter-Profile 
die Schauspielerin und ihren Film mit dem Hashtag #SupportMulan unterstiitzten (hier gibt es einen Bericht von der NZZ 
dariiber: https://nzzas.nzz.ch/kultur/disney-dilemma-mulan-unterstuetzt-honkongs-polizei-ld.1505400?reduced=true).”” 
Wir entschieden uns, das Skript zu nutzen, um jene User zu finden, die mit diesen unterstUtzenden Tweets interagierten. 


17 Link gedndert, Original-Link: https://edition.cnn.com/2019/08/22/entertainment/china-hong-kong-disney-mulan-intl-hnk-trnd/index.html 
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& estella q Louis $AHEL+OF v 
Suruqing DLoui hinaarmy 


It’s her duty to fight for her homeland! she is a really #SupportMulan Please judge someone after reading 
hero for her nation. @ #mulan #supportmulan words from both sides. Demonstrators're confusing the 
public by posting some ‘truth’ and using the hot trend 
of the movie Mulan. Stop starting a rumour and polish 


your eyes. 


PM - Aug 16, 2019 - Twitter for iPhone 


12 Retweets 111 Like 


In diesem Tweet wird gefordert, beide Seiten anzuhéren und sich erst 
dann ein Bild zu machen. Die Demonstrierenden widen den Film be- 
nutzen, um Unwahrheiten zu verbreiten. Man solle aufhéren, Gertichte 


zu verbreiten. 


219 - Twitter Web App 


Der Text des Tweets lautet sinngemajfi: ,,Es ist ihre Pflicht, fur ihr Heimatland 


zu kampfen. Sie ist eine Heldin fiir inre Nation." 


Wir sammelten die Namen jener Konten, die ins Muster passten, und Uberpriften dann, wann sie erstellt wurden. Heraus 
kam, dass die meisten der Accounts am 16. August erdffnet worden waren. 


https://twitter.com/monicaG62882882 created: 16 August, 20.07h 
https://twitter.com/Min85741833 created: 16 August, 05.29h 
https://twitter.com/cherry71737735 created: 16 August, 19.22h 
https://twitter.com/Catheri57246362 created: 16 August, 06.13h 
https://twitter.com/crystal09837022 created: 16 August, 04.16h 
https://twitter.com/Suqing26464572 created: 16 August, 06.30h 
https://twitter.com/Yates52905656 created: 16 August, 22.16h 
https://twitter.com/hu02261927/ created: 16 August, 04.53h 
https://twitter.com/xinjin66947005 created: 16 August, 19.18h 
https://twitter.com/Ta99869608 created, 16 August, 21.15h 
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Wir lasen das genaue Datum und die Uhrzeit, zu der das Konto erdffnet wurde, aus, indem wir mit dem Mauszeiger Uber 
die Datumsangabe fuhren, ohne daraufzuklicken: 


Joined August 2019 


Mit den Konten vor uns begannen wir nun damit, die Inhalte, die die Profile verteilten, von Hand zu analysieren. Schnell wurde 
klar, dass die Profile aus unserer Liste samtlichst chinafreundlich und in Opposition zur Protestbewegung twitterten. 


Tl Min hat retweetet 
> KEM O8TDS) - 16. Aug v 
eS #SupportMulan The demonstrators have affected our normal life, The Hong 
Kong police are protecting the publics And you foreigners who don't know the 
truth, You're being brainwashed by the media. *HongKong 


Im Tweettext steht: ,,Die Demonstranten haben unser normales Leben 
beeintrachtigt, die Polizei von Hongkong schiltzt die Offentlichkeit. Und 
ihr Fremden, die ihr die Wahrheit nicht kennt, ihr werdet von den Medien 
gehirngewaschen" - dazu steht Uber den gezeigten Bildern die Frage, 


.@) tl 16 © 9 ob das friedlicher Protest sei. 


Viele der Konten aus unserer Liste blieben nach dem 17. oder 18. August inaktiv, was einmal mehr auf eine koordinierte 
Vorgehensweise hindeutete. Warum das so war, wissen wir nicht genau. Es ware moglich, dass Twitter von den Erstellern 
der Konten zusatzliche Verifikationsschritte forderte und diese nicht in der Lage waren, diese Sicherheitsanforderungen 
zu erfullen. Eine andere Moglichkeit ware, dass man keine Aufmerksamkeit erregen wollte, nachdem Twitter die Loschung 
einer grofien Zahl von chinafreundlichen Konten bekanntgegeben hatte. Wie dem auch sei: Einige Monate spater bemerk- 
ten wir, dass zahlreiche der Konten wieder aktiv wurden. Diesmal verbreiteten sie positive Botschaften Uber Yifei und 
ihren Film ,Mulan“. 
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B, cherry @cherry71737735 - 5. Dez v 
¥y Mulan expect! 


Liu Yifei @ @yifei_cc 
March 27. #Mulan 


QO ae OQ 3 


cherry @cherry71737735 - 17. Aug Vv 
#StandWithHongKong stand with Hongkong,not rioter! Please look the truth, 


People's Daily, China @ @PDChina 

#TrendinginChina: A #rap flow produced by CD Rev, a 
Chinese rap crew, busted open how Chinese millennials 
look at the so-called democracy behind riots in 


#HongKong EI@ 


Wir konnten auch andere Konten finden, deren Profilnamen anderen Mustern folgten oder die an anderen Daten erstellt 
wurden und die Beitrage zur Unterstutzung von Yifei verbreiteten. Auf diese Konten stiefien wir Uber eine Suche nach den 


Hashtags #SupportMulan oder #liuyifei. 


crystal_28ce @28ccCrystal - Dec 5 “ 
> cool! #disneyliveaction #SupportMulan 

#Liuyifei #CrystalLiu 

#mulan #liuyifei #yifei_cc #crystalliu #7IIV IE F7ZAKE FIZ @yifei_cc 


e@ Disney @ @Disney - Dec 5 
Loyal. Brave. True. | will bring honor to us all, Watch the brand new trailer 
for #Mulan. See it in theaters March 27, 2020. 


Your job 5s to br 
honor to the family 


crystal_28ce @28ccCrystal - Aug 16 v 
The real thugs are the demonstrators, not the police. 
We support the leading artist of mulan and the Hong Kong police.#Mulan 
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Hier wird ein Werbe-Tweet von Disney fiir den Film 
genutzt, um darauf politische Botschaften in Form 


von Hashtags aufzusetzen. 


Im Tweettext steht: ,,Die wirklichen Schlager sind die 
Demonstranten, nicht die Polizei. Wir unterstiitzen die 
beste Kinstlerin in Mulan und die Polizei von Hong- 


kong." 


4. WIE MAN BEI EILMELDUNGEN UND PLOTZLICHEN 
EREIGNISSEN FALSCHUNGEN UND KAMPAGNEN AUF- 
DECKT 


von: Jane Lytvynenko 
deutsche Bearbeitung: Marcus Engert 


Jane Lytvynenko ist Senior-Reporterin bei BuzzFeed News und auf Desinformation, Cybersicherheit und Online-Recher- 
chen spezialisiert. Sie hat Medienmanipulationskampagnen enttarnt sowie Kryptowahrungsbetruger und Menschen, die 
aus finanziellen Motiven Falschinformationen verbreiten. Ihre Faktenchecks in Krisensituationen erreichen regelmdaljig eine 
grofie Leserschaft. Jane Lytvynenko stammt aus Kiew in der Ukraine und lebt in Toronto, Kanada. 


Wenn etwas Unvorhersehbares geschieht, dann kann es Stunden oder sogar Tage dauern, bevor Journalisten und Politiker 
die Situation vollends erfassen k6nnen. Mitunter beginnen Ubeltater schon damit, Zwietracht und Misstrauen zu sden und 
vielleicht sogar ein Geschaft mit der Aufmerksamkeit eines besorgten Nachrichtenpublikums zu machen, wahrend sich die 
ersten Informationen und Puzzleteile gerade erst Uber soziale Netzwerke und andere Plattformen verbreiten. Selbst ein 
wohlwollendes Publikum kann ohne Absicht irrefUhrende Informationen verbreiten. Die Mischung aus hochkochenden Emo- 
tionen und nur langsam eintrudelnden Informationen in den ersten Minuten und Stunden eines Ereignisses macht es notig, 
dass sich Journalistinnen und Journalisten daft rusten, Eilmeldungen effektiv zu sichten, zu verifizieren und - wenn notig - 
Falsches richtigzustellen. Es braucht nur wenige Minuten, um einen Tweet, ein Bild, ein Social-Media-Konto oder einen Artikel 
zu falschen - und die richtigen Informationen haben es oftmals schwer, diesen Vorsprung dann spater wieder einzuholen. 


Das Erfolgsgeheimnis, um Falschungen in solch hektischen Situationen erfolgreich zu beobachten und richtigzustellen ist: 
Das Fundament dafiir schon vorher zu legen. Dazu gehGrt ein solides Wissen iiber Verifizierung (wie in der ersten Ausga- 
be dieses Handbuchs dargelegt), ein Verstandnis fiir die richtige Beobachtung von sozialen Netzwerken und Plattformen 
sowie eintrainierte Ablaufe - und: Sicherheitsvorkehrungen fur Situationen, in denen man selbst oder die Kollegen Ziel von 
Angriffen werden. Wer in diesem Feld arbeitet, sollte Online-Sicherheit niemals auf die leichte Schulter nehmen. 


Wenn eine Eilmeldung entsteht, ist der erste Schritt, zu erkennen, wo sich die davon betroffenen Gruppen befinden. 
Wahrend der Schiefierei an einer High School in Parkland, Florida, im Jahr 2018 durchkammten Reporter die Karte des 
Video-Kurznachrichtendienstes Snapchat nach Videos, auf denen zu sehen war, was sich in den Klassenraumen abspielte. 
Wahrend des Hurricanes Irma 2017 war es Facebook, wo die davon Betroffenen Informationen suchten. Zu verstehen, wie 
jedes soziale Netzwerk funktioniert und wann es sich mit bestimmten Situationen und Gruppen Uberschneidet, ist essen- 
tiell. In diesem Kapitel soll daher der Fokus auf Werkzeugen und Hilfsmitteln liegen, die man in solchen Situationen nutzen 
kann. Nicht jedes Werkzeug wird zu jeder Situation passen. Darum ist die Frage, wer wie betroffen ist, stets die erste, um 
zu entscheiden, worauf man den Fokus legt. 


DRE! DINGE, NACH DENEN MAN AUSSCHAU HALTEN SOLLTE 


Nachdem inzwischen auch die Plattformen und Medien daran arbeiten, Desinformation zu bekampfen, haben die Ubeltater 
ihre Anstrengungen und Taktiken verbessert, um nicht aufzufliegen. Doch einige Auffalligkeiten und Muster finden sich 
nach wie vor in ihren Inhalt und ihrem Verhalten: 


1. Bearbeitete, verfalschte oder aus dem Zusammenhang gerissene Bilder 
Das beriihmte Bild eines Hais auf einer iiberfluteten Autobahn kursiert seit Jahren und tauscht die Menschen. (In der 
ersten Ausgabe dieses Handbuchs findet sich auch eine Beispielrecherche dazu.) Wenn sich Fotos und Videos von Sach- 
verhalten, die langst als falsch entlarvt wurden, wieder einmal verbreiten, dann nennen wir das gern Zombie-Schwindel. 
Dennoch ist es wichtig, sie weiterhin zu beobachten: Weil Bilder sich in sozialen Netzwerken viel schneller verteilen als 
Texte es tun, kann es aufschlussreich sein, sich auf diese zu konzentrieren. 
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Mun * 


(coe) (8) ( Follow ) 


Mulan Our pride. @ 
Pkongyuting1 
Liu Yifei is a good girl. @He has Mulan’s qualities of justice and courage and 
patriotism.@ He is our pride. MBe happy. Wir. OG 
FF) Joined August 2019 
53 Following 65 Followers 


(00) ( Follow ) 
wae 8 


Cinderlance-icc 


Dcinderlance 

cuz u sucked some 

& Joined December 2017 
48 Following 64 Followers 


Mulan Our pride. @ Retweeted 

Choco @Choco_ Xu - Aug 17 v 
#SupportMulan #Mulan Democracy is not manifested by violence.Why can't 
people see the truth, she just stands on the side of justice? 


Watch again 


Choco @Choco_Xu + Aug 17 v 
#SupportMulan #Mulan Democracy is not manifested by violence. Why can't 
people see the truth, she just stands on the side of justice? 


Watch again 


Zwei verschiedene Profile, eines im August 2019 erstellt, eines im Dezember 2017, benutzen das gleiche Profilbild. Daruber hinaus verbreiten sie die 


gleichen Tweets weiter. 


Es scheint, dass diese Konten ihre Strategie geandert hatten: weg von der Kritik an der Protestbewegung in Hongkong und 
hin zu Werbung fur eine Schauspielerin und ihren Film - mdglicherweise um zu vermeiden, von Twitter gesperrt zu werden. 


Diese Fallstudie zeigt, wie handische und automatisierte Analyseverfahren kombiniert werden konnen, um in kurzer Zeit 
ein Netzwerk verdachtiger Twitter-Konten zu finden. Sie zeigt weiterhin, dass es sich lohnt, auch dann noch nach solchen 
Konten zu suchen, wenn die Plattform bereits bekanntgegeben hat, sie gel6scht zu haben. Nur so waren wir in diesem 
Fall in der Lage, mit einfachen Suchanfragen und dem genauen Anschauen der Profile eine grdfiere Gruppe von Konten zu 
identifizieren, die deutliche Anzeichen dafUr aufwiesen, dass sie koordiniert und unauthentisch agieren. 


g Gavin McInnes 


Ein Nutzer verteilt ein YouTube-Video, das schon erheblich alter ist, mit 


dem Hinweis, darauf sei der Attentater von El Paso zu sehen. 


So haben beispielsweise wahrend der Schiefierei in einem Supermarkt in El Paso 2019 Rechtsextreme versucht, ein alte- 
res YouTube-Video umzudeuten, das keinerlei Verbindung zum Verdachtigen hatte. 


68 


2. Falsche Opfer oder Tater 


Als es zu einer Schiefierei am Hauptquartier von YouTube kam, wurden soziale Netzwerke mit falschen Behauptungen Uber 
den Verdachtigen geradezu Uberschwemmt. Wahrend der US-Zwischenwahlen verbreitete der US-Prasident falsche Ge- 
ruchte Uber Stimmzettel, die angeblich von illegalen Einwanderern abgegeben wurden. Falsche Aussagen Uber angebliche 
Tater tauchen eigentlich bei fast allen grofien Ereignissen auf. 


Bill O'Reilly =e 


One nytartee 


BREAKING: Second Parkland shooter in 
custody. Police report names are former 
students Nicholas Cruz and Sam Hyde. 
Scene may still be active with report of 2+ 
bombs. Florida High School. 


4.05 PM - 14 Feb 2018 


15Retwets 15s OPyOesgsad 


3. Belastigung und Schikanierung 


Wahrend der Schiefierei an der High School in Parkland, Florida, 2018 ver- 
breitete ein gefalschtes Konto namens Bill O'Reilly einen falschen Namen 
des Verdachtigen. Der Tweettext lautete: ,, EILMELDUNG: Zweiter Parkland- 
Schutze festgenommen. Namen in den Polizeiberichten lauten Nicholas Cruz 
und Sam Hyde. Gefahr vor Ort kénnte noch nicht voriiber sein, da Berichte 


von zwei oder mehr Bomben. Florida High School." 


Auch wenn keine Falschinformationen im eigentlichen Sinne kursieren, versuchen Ubeltater regelmafig, Menschen durch 
Belastigung zum Schweigen zu bringen. Das kann auch ein Anzeichen dafir sein, dass eine Gruppe von Menschen beginnt, 
diesem Ereignis Aufmerksamkeit zu schenken und sich vielleicht spater mit anderen Taktiken darauf konzentrieren wird. 
Die Schikane kann vielfaltig sein: Es kann passieren, dass eine Gruppe von Profilen koordiniert zusammenarbeitet, um den 
Eindruck eines Ansturms zu erwecken. Es kann sein, dass ein bestimmter Beitrag in einer Abstimmung nach unten oder 
oben gedrickt wird. Oder dass ein Nutzer mit Kommentaren geradezu Uberflutet wird. 


Cc Caroline Orr 
. Bre @RVAwonk 


Alot of suspect accounts are pushing the “Kamala Harris 
is not Black” narrative tonight. It’s everywhere and it has 
all the signs of being a coordinated/artificial operation. 
#DemDebate2 


, 


{ XAMALA Doe AL 


12:22 AM - Jun 28, 2019 - Twitter for iPhone 


«= S.5K Retweets 9.6K Likes 


Der Tweet lautet ,Viele verdachtige Profile, die heute Abend das ,Kamala 
Harris ist nicht Schwarz’ - Narrativ verbreiten. Es ist quasi Uiberall und es 


zeigt alle Zeichen einer koordinierten/kinstlichen Operation.“ 


So verbreiteten nach einer Debatte unter Kandidaten der Demokraten im Wahlkampf 2019 anonyme Profile in Massen die 
immer gleiche Botschaft: Sie zweifelten dffentlich an, dass Kamala Harris (die Vizeprasidentschaftskandidatin der Demo- 


kraten) schwarz sei. 
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EMPFEHLUNGEN FUR ARCHIVIERUNG UND VEROFFENTLICHUNG 


Bevor Sie beginnen, solche Schwindeleien und Falschungen zu untersuchen, legen Sie sich einen Ordner oder ein Ablage- 
system fur Ihre Funde an und beginnen Sie damit, diese vom ersten Moment an in einer Tabelle zu erfassen. Was auch 
immer Sie finden: Machen Sie auf der Stelle einen Screenshot von jedem Beitrag und jedem kleinen Schnipsel und archi- 
vieren Sie die Seite. (Die Browser-Erweiterung von archive.org ist eine kostenfreie, schnelle und effektive Methode dafiir.) 
Achten Sie darauf, in Ihrer Tabelle sowohl den originalen Link als auch den Link der archivierten Seite zu erfassen. Das er- 
laubt es Ihnen, in Ruhe nach Mustern und Auffalligkeiten unter all Ihren Funden zu suchen, wenn die Aufregung vorbei ist. 
Um zu vermeiden, dass man selbst Seiten verbreitet und erfolgreicher macht, die mit Des- oder Falschinformation arbei- 
ten, sollte man in Artikeln oder sozialen Netzwerken zu der archivierten Seite verlinken und nicht zum Originalbeitrag. 
Dartiber hinaus sollte man auf den Bildern, die man verbreitet, ein deutlich lesbares ,,Fake", ,,Falsch“, ,,Falschung" oder 
Ahnliches anbringen, um sicherzustellen, dass sie nicht in einen anderen Kontext geruckt und isoliert weiterverbreitet 
werden konnen. 


Wenn Sie einen Artikel schreiben, fokussieren Sie sich in der Uberschrift und im Text darauf, das zu sagen, was stimmt, an- 
statt Falsches zu wiederholen. Studien haben gezeigt, dass auch die auszugsweise Wiederholung von Unwahrheiten dazu 
fiihren kann, dass Menschen ebenjene Unwahrheit behalten, und nicht die Richtigstellung (nach dem Prinzip: Sie kinnen 
nicht nicht daran denken, dass es fliegende Elefanten gibt). Ihre Aufgabe besteht darin, die Wiederholung von Unwahrhei- 
ten so weit wie mdglich zu minimieren und die Menschen auf korrekte Informationen hinzuweisen. 


SCHLAGWORTE UND ORTE FINDEN 


Wenn die Ereignisse beginnen, sich zu Uberschlagen, erstellen Sie eine Liste mit relevanten Schlagworten und Orten. Was 
die Orte betrifft, sollten Sie nicht nur die Stadt, den Staat und das Land einbeziehen, sondern auch lokale Bezeichnungen 
wie Slogans oder Spitznamen einer Stadt sowie benachbarte Stadtteile. Wahrend Wahlen sollte ebenfalls der Landkreis 
oder relevante Wahlbezirk mit in die Suchliste. Diese Informationen werden benotigt, um Beitrage, die mit einer Ortsmarke 
versehen wurden, zu beobachten und nach Ortserwahnungen in den Beitragen und Antworten zu suchen. Daruber hinaus 
sollte man die Profile der relevanten ortlichen Behorden und offiziellen Stellen suchen und verfolgen. Das umfasst neben 
Polizei und Feuerwehr auch Katastrophenschutz, Politiker oder Lokalredaktionen. 


Als Nachstes identifizieren Sie die Schlusselworte. Das konnen Schlagworte wie Opfer, Verdachtiger, Schutze, Schiefierei, 
Flut, Feuer oder auch der von Behorden bestatigte Name jeder involvierten Person sein, aber auch Phrasen wie ,,wird ge- 
sucht". Denken Sie daran, was Menschen in solchen Situationen neben den tblichen Suchanfragen benutzen. Wenn Sie ein 
glaubwurdiges Konto finden, das angibt, inmitten der konkreten Situation zu sein, die Sie beobachten, notieren Sie sich den 
Kontonamen und studieren Sie das gesamte Profil. Schauen Sie sich auch Freunde und Follower an, um zu prufen, ob Sie 
dort noch weitere Menschen finden, auf die das zutrifft. Bedenken Sie aufierdem, dass in stressigen Situationen Menschen 
die Namen von Orten oder Personen oft falsch schreiben. Beispielsweise wurde wahrend des massiven Buschfeuers in 
Kincade in Kalifornien der Hashtag #kinkaidfire genutzt, vermutlich wegen der Rechtschreibkorrektur auf Mobilgeraten. 
Nehmen Sie daher haufige oder naheliegende falsche Varianten in Ihre Suche auf und versuchen Sie, andere Varianten 
davon zu finden, indem Sie die ersten Buchstaben in die Suchmaske eingeben und prifen, was vom Gerat an Vorschlagen 
zur automatischen Vervollstandigung angezeigt wird. 


& Jane Lytvynenko @ @ @ @ w 


@ 
Gvanelyw In sich Gberschlagenden Nachrichtensituationen kann 


Collecting hoaxes and misinformation about possible shooter man als Journalistin oder Journalist auch offentlich 

situation at YouTube HQ in this thread. dazu aufrufen, die Recherche zu unterstiitzen. In die- 
sem Fall schreibt die Autorin dieses Kapitels: 

If you see anything, DM or jane.lytvynenko @buzzfeed.com ,Ich sammle unter diesem Tweet Falschmeldungen 

© 3,025 3:14PM- Apr 3, 2018 @ und Irrefihrendes Uber die mdglicherweise statt- 


findende Schiefierei am Hauptquartier von YouTube. 


QD 2,608 people are talking about this > Wer etwas sieht, kann sich per Direktnachricht (DM = 
direct message) oder E-Mail bei mir melden.“ 
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Diese Momente sind auch der richtige Zeitpunkt, um mit Quellen in Kontakt zu treten - alle, die man vor Ort kennt, die Teil 
der betroffenen Gemeinschaft sind, die Ziel von Belastigung, Angriffen oder gezielt Uber sie verbreiteten Falschinforma- 
tionen werden k6nnten - und sie zu fragen, was sie online beobachtet haben. Aufierdem kann man das eigene Publikum 
wissen lassen, dass man auf der Suche nach Falschinformation und anderen problematischen Inhalten ist, die mit dem 
Ereignis in Zusammenhang stehen. Dazu empfiehlt es sich auch, sich mit Kolleginnen und Kollegen abzustimmen, die die 
offiziellen Profile Ihrer Institution in sozialen Netzwerken betreuen, und sie zu bitten, die Information zu verbreiten und zu 
beobachten, ob Antworten eingehen. 


DIE WICHTIGSTEN WERKZEUGE FUR BILDER 


1. Bilder suchen 

Die Bilder-RUckwartssuche ist ein unverzichtbares Werkzeug. In Google nach einem Bild zu suchen ist einfach: Im Browser 
Chrome per Rechts-Klick auf das Bild klicken und anschliefiend ,,Mit Google nach Bild suchen“ anklicken. Es ist allerdings 
immer eine gute Idee, diese Suche auf mehreren Diensten durchzufUhren. Wer die Browser-Erweiterung von InVID ins- 
talliert hat, kann das fur Bilder und Videos direkt mit zwei Klicks Uber verschiedene Dienste hinweg tun - ebenfalls per 
Rechts-Klick. 


Nicht jede Suchmaschine ist fiir jeden Inhalt gleich gut geeignet. Das zeigt diese Ubersicht von Domain-Tools, die die Star- 
ken und Schwachen verschiedener Dienste auflistet: 


& 
\ 


Identifizierte Gesichter  Strukturen/ Orte Logos Andere Gespiegelt 
Elemente Gebaude GréBen oder gedreht 


Google 1 neutral neutral 


Yandex 


neutral neutral neutral 


Google eignet sich sehr gut fir Gebaude, Orte und digitale Inhalte und Logos. Die russische Suchmaschine Yandex bringt sehr gute Ergebnisse fiir Ge- 
sichter sowie fur Gebaude und Orte. Die Suchmaschine Bing von Microsoft erkennt am besten, ob ein Bild gedreht oder gespiegelt wurde. TinEye erreicht 


die besten Ergebnisse mit digitalen Inhalten, Logos und bei der Suche nach anderen Grofien oder Aufl6sungen desselben Bildes. 


InVID 
InVID ist eine kostenfreie Browser-Erweiterung und die InVID ’® & ea Gi) a® hy bs 
beste Plattform, um Videos zu analysieren und zu veri- onrcnns Wok; Whorel! Cswoom = beteretne = About 
fizieren. Sie erlaubt es Nutzerinnen und Nutzern, einen 
Link zu einem Video einzufiigen oder ein Video hochzula- ©) Video fragmentation and reverse image 
den, welches dann anschliefiend in einzelne Standbilder — seach 
zerlegt wird. Mit diesen Bildern lasst sich dann wiederum fem 
‘ i a a 4a ‘ Keyframes Insest the video URL 
eine RUckwartssuche durchfuhren, um zu prufen, wo im You 
Netz das Video bereits aufgetaucht ist. 
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2. Twitter per TweetDeck durchsuchen 

Der beste Weg, um Twitter zu durchsuchen, ist TweetDeck. Das Programm stellt verschiedene Suchen und Listen in einer 
Spalte dar. So lassen sich mehrere Suchen nebeneinander auf den Bildschirm bringen. Auch das Finden von Listen mit 
Konten, die zu einem bestimmten Thema kommunizieren, kann hilfreich sein. Twitter-Listen lassen sich Uber Google finden 
und zwar mit Hilfe einer einfachen Formel: 


Einfach site:twitter.com/*/lists in das Suchfeld eintragen und anschliefiend das Schlagwort oder Ereignis, zu dem man 
Listen sucht, in Anfuhrungsstrichen. Um nach Twitter-Listen mit Quellen fur Eilmeldungen zu suchen, ware die Suchformel 
folglich: site:twitter.com/*/lists “Eilmeldungen". 


Mit dieser Formel k6nnen Listen gefunden werden, die andere Nutzer zuvor angelegt haben und die das Wort ,,Eilmel- 
dungen” im Titel oder in der Beschreibung enthalten. Wurde eine solche Liste gefunden und fiir relevant befunden, kann 
man sie entweder verfolgen - oder man entscheidet sich, sie als Vorlage fur eine eigene Liste zu nutzen. Dazu muss man 
die Liste zunachst duplizieren/kopieren, um sie danach in TweetDeck hinzufiigen zu kénnen. Fiir das Duplizieren der Liste 
kann diese Anwendung benutzt werden: http://projects.noahliebman.net/listcopy/connect.php 


Daruber lassen sich unbegrenzt viele Listen duplizieren. Das Duplizieren ist in der Regel besser, als einer Liste zu folgen: 
Denn auf der duplizierten Liste kann man anschliefiend selbst Konten hinzufiigen oder sie daraus entfernen. 
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Our report d relevant coronavirus 
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Hat man in Twitter ein Profil gedffnet, kann man sich mit einem Klick auf das Symbol mit den drei Punkten ein 


Meni anzeigen lassen. Darin befindet sich auch die Option ,,Listen anzeigen." 
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Neben dem Finden und Hinzufligen von Listen zu TweetDeck ist es ratsam, sich dort selbst neue Spalten anzulegen und 
diese mit bestimmten Suchfiltern auszustatten. Das ermdglicht es, schnell nach bestimmten SchlUsselbegriffen, Bildern 
oder Videos zu suchen. Ein hilfreiches Beispiel daftir ist, als Sucheinstellung mehrere Schreibweisen zu hinterlegen und 
diese mit einem ,oder“-Befehl zu verbinden, indem man den Befehl OR dazwischensetzt. Die Suche lautet dann zum Bei- 
spiel ,,Kincade“ OR ,,Kinkade“. Andersherum lassen sich so auch bestimmte Begriffe aus einer Suche ausschliefien. Da 
heute die meisten Nutzer ihre Beitrage nicht mehr mit dem Ort versehen, von wo aus sie twittern, kann man dieses Feld 
freilassen, um mehr Ergebnisse zu erhalten. 


"ext" OR "ex2" OR "ex3" 


Q. "ext" OR “ex2”" OR "ex3" 


Tweet content 
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*, Share Clear 


Engagement : ; ; . 
Mit einem Klick auf das kleine Schieberegler-Symbol oben rechts offnen 


sich weitere Einstellungen: Dort lassen sich zum Beispiel bestimmte Be- 
Preferences 


: griffe ausschliefien, bestimmte Sprachen vorgeben, Retweets ein- oder 
Medium media 


ausschliefien, Orte oder bestimmte Nutzer voreinstellen und Zeitrah- 
men festlegen. 

In TweetDeck lassen sich Suchen verfeinern. Dazu legt man zunachst 

eine neue Spalte an und definiert in der oberen Suchmaske, wonach man 

suchen mochte. Ein ,OR" zwischen zwei Begriffen zeigt Ergebnisse an, 

die den einen ODER den anderen Begriff enthalten. Ein ,AND" lasst nur 


Ergebnisse erscheinen, in denen beide Begriffe vorkommen. 


Sollen die Ergebnisse noch weiter eingegrenzt werden, kann man den Zeitrahmen im Feld ,Von“ auf einen Tag oder zwei 
Tage vor dem Ereignis festlegen. Ein solcher Puffer sollte eingebaut werden, um keine Beitrage aufgrund von unterschied- 
lichen Zeitzonen zu verpassen. Wenn auch danach die Suche noch zu viele Ergebnisse hervorbringt, kann man eine Min- 
destanzahl von Interaktionen festlegen und sich damit nur jene Tweets anzeigen lassen, die ein gewisses Echo entfaltet 
haben. Man kann auch Schlagworte wie ,,Fil“ oder ,, Eilmeldung" oder ,, Breaking“ oder ,,Breaking News“ usw. in eine Suche 
eintragen und fortan in einer separaten Spalte beobachten. So konnen Sie beispielsweise Orte in einer Spalte und andere 
Stichworte in einer anderen beobachten. Ich nutze in der Regel noch eine dritte Spalte, in der ich die mdglichen Namen 
von Verdachtigen und Opfern inklusive méglicher falscher Schreibweisen verfolge. Wenn Sie dann eine grofie Anzahl 
von Tweets irgendwo registrieren und diese unubersichtlich wird, sollten Sie eine neue Spalte anlegen, dort die Zahl der 
Schlagworte verringern und in den Einstellungen dieser Spalte die Ergebnisse auf Tweets mit Fotos oder Videos beschran- 
ken. Das wird Ihnen dabei helfen, virales oder im Entstehen begriffenes Bildmaterial fruh zu entdecken. 
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3. CrowdTangle 

CrowdTangle ist eine Anwendung, die im Netz oder als Browser-Erweiterung arbeitet, fur Redaktionen kostenlos ist und 
von Facebook angeboten wird. (Wir empfehlen, mit CrowdTangle Kontakt aufzunehmen, wenn noch kein Zugang besteht. 
Dariiber hinaus werden online Kurse angeboten, um den Umgang mit CrowdTangle zu erlernen.) CrowdTangle ist ein 
machtiges Werkzeug, mit dem man mehrere Suchen definieren und damit Inhalte Uber Facebook, Instagram und Reddit 
hinweg beobachten kann. Es bietet neben klassischer Stichwortsuche auch zahlreiche Filter, darunter Eingrenzungen in 
Bezug auf den Veroffentlichungstermin, die Sprache oder die Interaktionen. 


CrowdTangle ist besonders gut geeignet, um auf Facebook zu prifen, Uber welche Seiten oder Gruppen sich ein bestimmter 
Link oder irrefUhrender Inhalt besonders weit verbreitet hat. Sobald Sie einen Zugang haben, besuchen Sie apps.crowd- 
tangle.com und klicken Sie auf ,,Create New Dashboard“, um eine neue Suche zu definieren. Ein Dashboard ist eine eigene 
Ubersichtsseite, die jede Nutzerin und jeder Nutzer sich nach individuellen Bediirfnissen selbst konfigurieren kann. Wenn 
Sie noch keinen Zugang zu CrowdTangle haben, konnen Sie dennoch die Browser-Erweiterung nutzen - diese ist frei fur 
jedermann und bietet Zugang zu diesem vielseitigen Recherche-Instrument. 


CrowdTangle: Nach Facebook-Beitragen suchen 

Offnen Sie die Startseite von CrowdTangle und anschliefiend eines Ihrer Dashboards. Klicken Sie auf ,,Saved Searches” 
(gespeicherte Suchen) in der linken Leiste. Fiir Facebook werden dort zwei Optionen angeboten: Seiten oder Gruppen 
durchsuchen. Ich empfehle, beides zu tun. Tragen Sie so viele Suchbegriffe in die Suche ein, wie Sie fur sinnvoll halten, und 
trennen Sie diese mit einem Komma voneinander ab. Anschliefiend konnen Sie einstellen, wie Sie die Ergebnisse sortiert 
bekommen: die jiingsten zuerst, die beliebtesten zuerst oder jene zuerst, die iberdurchschnittlich erfolgreich waren (was 
auf einem Vergleich der Interaktionen mit einer vergleichbaren durchschnittlichen Seite beruht). Ich entscheide mich je 
nach konkreter Situation fur die Option, die mir hilfreich erscheint, je nachdem, ob ich eher virale oder eher neue Inhalte 
suche. Aufierdem koénnen Suchergebnisse auf einen bestimmten Zeitraum oder Inhaltstyp eingegrenzt werden. Erst kurz- 
lich hat CrowdTangle eine Suchoption hinzugefiigt, mit der man Beitrage Uber den Ort der Seite finden kann, Uber die sie 
veroffentlicht wurden. Indem man auf ,english“ klickt und so die Spracheinstellung 6ffnet und anschliefiend auf ,,Count- 
ry" fur eine Ubersicht der Lander lassen sich Suchergebnisse beispielsweise auf Beitrage beschranken, die auf Deutsch 
geschrieben und aus Osterreich abgesendet wurden - oder zum Beispiel auch aus dem Iran, Russland, Saudi-Arabien, 
den Philippinen oder Indien. Achten Sie besonders auf Beitrage mit Bildern und Videos, da diese sich in der Regel weiter 
verbreiten. Sobald eine Ihrer Suchen fur Sie relevante Ergebnisse hervorbringt, stellen Sie sicher, dass Sie die Suchein- 
stellungen abspeichern, so dass Sie diese auch spater noch aufrufen ko6nnen. 
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CrowdTangle: Listen 

Genau wie bei TweetDeck lassen sich auch bei CrowdTangle Listen und Interessengruppen anlegen. Dazu klickt man im 
Meni auf der linken Seite auf ,Lists" und anschlieBend auf ,,Create List“. So konnen mehrere Seiten oder Gruppen beob- 
achtet werden, die zu den gesuchten Stichworten passen oder deren Link man selbst dort hinzugefligt hat. Mit einem Klick 
auf die Option ,,Explore“ lassen sich aufierdem Listen anzeigen, die bereits von CrowdTangle erstellt wurden und 6ffentlich 
verfugbar sind. Genau wie bei Twitter auch ist das Anlegen und Beobachten von Listen ein hilfreicher und effektiver Weg, 
um die Gesprache im Netz zu gewissen Themen zu verfolgen. Sie bieten aufierdem den Vorteil, dass man mit den Profilen 
der entsprechenden Nutzer nicht interagieren muss und folglich nicht inre Aufmerksamkeit erregt. 


What type of list do you want to create? 


th 


FOR PAGES FOR GROUPS 


Nach dem Anlegen einer neuen Liste fiir Facebook fragt CrowdTangle, ob es 


sich um eine Liste fiir Seiten (Pages) oder fiir Gruppen handeln soll. 


CrowdTangle: Link-Suche 

Eine weitere wichtige Funktion von CrowdTangle ist die Suche nach Links. Offnen Sie dazu https://apps.crowdtangle. 
com/search/ und kopieren Sie den betreffenden Link oder die Schlagworte fiir das, wonach Sie suchen, in das Suchfeld. 
CrowdTangle wird Ihnen danach zeigen, wer den Link am erfolgreichsten geteilt hat und wer den grdfiten Einfluss auf 
seine Verbreitung Uiber Facebook, Instagram, Reddit oder Twitter nahm (wobei die Ergebnisse fiir Twitter auf die zuriick- 
liegenden sieben Tage beschrankt sind). Das ermdglicht es einzuschatzen, wie sich Inhalte verbreiten, ob es Gruppen 
oder Individuen gibt, die man sich naher ansehen sollte, und ob sich etwas bereits weit genug verbreitet hat, um einen 
»Debunking“-Artikel zu verdffentlichen, in dem falsche Behauptungen richtiggestellt werden. Ob dieser Zeitpunkt schon 
gekommen ist, dafur gibt es nicht die eine richtige Antwort. Es hangt vom konkreten Fall ab. Einige Leitfragen konnen 
sein: Hat sich die Falschmeldung schon Uber das Netzwerk urspringlicher Autoren und Erstverbreiter hinaus verbreitet? 
Wurde es von Menschen mit einem gewissen Renommee oder einer grdfieren Reichweite verbreitet? Hat es Interaktionen 
in nennenswerter Grofienordnung bekommen? Beides, die kostenlose Browser-Erweiterung wie auch die Online-Suchseite 
von CrowdTangle, gibt hier Einblicke und ist auch ohne CrowdTangle-Profil nutzbar. 
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CrowdTangle zeigt an, wie stark sich ein Link Uber soziale Netzwerke verbreitet hat, wie viele 
Interaktionen er erhalten hat und welches die einflussreichsten Profile fiir die Verbreitung 
waren. In diesem Beispiel hat der Link 11.553 Interaktionen erhalten, davon 10.900 Uber Face- 


book, und am einflussreichsten flir seine Verbreitung war die Seite der NASA. 
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4. Instagram.com 

Instagram ist sehr hilfreich, um Hashtags und Beitrage mit einer Ortsmarkierung zu beobachten. Suchen Sie nach Ortlich- 
keiten in der Nahe des Ereignisses, das Sie interessiert, und lassen Sie sich die Eintrage von Nutzern anzeigen, die diese 
Orte auf ihren Beitragen markiert haben. Denken Sie daran, dass das auch benachbarte Stadtviertel oder Regionen sein 
konnen. Wenn Sie Uber diesen Weg auf ein Profil gestofien sind, von dem Sie meinen, es sei fur Ihre Suche interessant, 
schauen Sie sich das gesamte Profil an. Vergessen Sie dabei nicht, nicht nur die Beitrage des Nutzers, sondern auch seine 
Storys anzuschauen - diese kurzen Beitrage werden auf der Plattform nur 24 Stunden lang angezeigt und sind deutlich 
erfolgreicher als die klassischen Posts. Lesen Sie sich alle Kommentare durch, mitunter finden sich dort Beitrage weiterer 
Augenzeugen. Achten Sie darauf, ob Sie neue Hashtags finden, die Sie in Ihren Suchen noch nicht aufgenommen haben. 
Wenn Sie eine Story eines Nutzers archivieren wollen, konnen Sie das mit der Seite storysaver.net tun. 


5. Snap Map 

Auf Snapchat kommt es eher selten vor, dass Desinformation verbreitet wird. Die von Snapchat bereitgestellte Karte aller- 
dings ist ziemlich hilfreich, um Schwindeleien gegenzuprifen und zu entlarven. Sollte es beispielsweise in einer Metropole 
eine grofie Explosion gegeben haben, aber auf der Karte von Snapchat findet sich nichts dergleichen, ware das ein mdg- 
licher Grund fur Skepsis. Man erreicht sie Uber den Link map.snapchat.com und gibt dort anschliefiend die Region ein, in 
der man suchen mochte. 


Kate ° 
aioe 

% foe 

qo = 


Uber map.snapchat.com lasst sich eine Landkarte aufrufen, auf der in Farben dargestellt wird, wo gerade wie viele Nutzer etwas veroffentlicht haben. 


Blau und Griin stehen fiir wenige Beitrage, Gelb fur mehrere und Rot fiir sehr viele. 


Daraufhin erscheint eine Art Temperaturkarte, auf der eine grofie Anzahl von Beitragen durch gelbe und rote Bereiche an- 
gezeigt wird - je intensiver eine Gegend eingefarbt ist, desto mehr Beitrage kommen von dort. Um einen gefundenen und 
hilfreichen Beitrag zu speichern, driicken Sie auf die drei Punkte oben rechts in der Ecke und wahlen Sie ,,Snap teilen“ aus. 
Sie konnen anschliefiend den angezeigten Link kopieren und abspeichern, um ihn spater wieder aufzufinden. Zur Sicherheit 
sollten Sie auch Screenshots davon machen. 
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Kdln, Deutschland 


Indem man auf eine beliebige Region in der Karte driickt, offnen sich 
hintereinander weg alle Beitrage, die von dort veroffentlicht wurden. 
Mit einem Klick auf die drei Punkte oben rechts in der Ecke kann der 


Link zu einem speziellen Beitrag eingesehen und gesichert werden. 


Die Summe der einzelnen Teile 

Es ist wichtig, jedes einzelne Werkzeug und jeden angebotenen Dienst in Ruhe kennenzulernen, bevor es ernst wird und 
sich die Eilmeldungen Uberschlagen. Desinformation ist so angelegt, dass sie mit den Emotionen spielt und Profit aus den 
Lucken in der Berichterstattung schlagt. Das sollte man sich bewusst machen, wenn man Inhalte im Netz durchstobert. 
Diese Arbeit ist auch eine Teamarbeit: Man kann Uber akkurate Inhalte stolpern, die anderen Kolleginnen und Kollegen 
helfen konnen. Daher sollte man sich notieren, was man weifj und was bestatigt wurde - so dass es leichter fallt, Falsches 
und Unbestatigtes schneller zu erkennen. Scheuen Sie im Gegenzug nicht davor zuruck, Kolleginnen und Kollegen zu 
fragen, die vor Ort sind. Und nachdem sich der Nebel gelichtet hat, arbeiten Sie sich in Ruhe durch alle Bilder, Links und 
Screenshots, die Sie abgespeichert haben. Wahrend es im Moment des Ereignisses eher darum gehen sollte, Falsches von 
Richtigem zu unterscheiden und das der Offentlichkeit zuganglich zu machen, geht es in der Nachbereitung darum, Muster 
und Ablaufe zu erkennen. Gab es Angriffe auf Menschen wegen ihrer Herkunft oder ihres Geschlechts? Haben es Lugen 
von kleinen, unbekannten Profilen in den Mainstream geschafft? Welche Plattform hat versagt, welche hat effektiv agiert? 
Eine solche Nachbereitung kann Ihren Leserinnen und Lesern helfen, den Zweck und die Methoden von Desinformations- 
kampagnen zu realisieren. Und Sie kann Ihnen, Ihren Kolleginnen und Kollegen und anderen Gruppen dabei helfen, beim 
nachsten Mal schon vorher zu wissen, worauf man achten sollte, wenn sich das nachste Mal alles Uberschlagt. 
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5. BILDER VERIFIZIEREN UND BEFRAGEN 


von: Hannah Guy, Farida Vis, Simon Faulkner 
deutsche Bearbeitung: Marcus Engert 


Farida Vis ist Direktorin des Visual Social Media Lab und Professorin fur digitale Medien an der Manchester Metropolitan 
University. Ihre akademische und datenjournalistische Arbeit konzentriert sich auf die Verbreitung von Falschinformationen 
im Netz. Sie war Mitglied des Global Agenda Council on Social Media (2013-2016) sowie des Global Future Council for Infor- 
mation and Entertainment (2016-2019) des Weltwirtschaftsforums und ist Direktorin bei Open Data Manchester. 

Simon Faulkner ist Dozent fur Kunstgeschichte und visuelle Kultur an der Manchester Metropolitan University. Seine For- 
schung dreht sich um den politischen Nutzen und die politische Bedeutung von Bildern, mit einem Fokus auf Aktivismus 
und Protestbewegungen. Er ist aufferdem Co-Direktor des Visual Social Media Lab und arbeitet an der Entwicklung von 
Methoden zur Analyse der Verbreitung von Bildern in sozialen Medien. 

Hannah Guy ist Doktorandin an der Manchester Metropolitan University und forscht zur Rolle von Bildern bei der Verbrei- 
tung von Falschinformationen in sozialen Netzwerken. Sie ist Mitglied im Visual Social Media Lab. |hre aktuellen Projekte 
beschaftigen sich mit den auf Twitter verbreiteten Bildern wahrend der Black Lives Matter-Bewegung und mit visueller 
Medienkompetenz zur Bekampfung von Fehlinformationen an kanadischen Schulen. 


Kommunikation in sozialen Medien ist geradezu Uberwaltigend visuell. Fotos und Videos wirken Uberzeugend, sie sind 
einnehmend, man kann sie einfacher denn je erstellen, und sie konnen starke emotionale Reaktionen hervorrufen. In der 
Folge wurden sie zu machtigen Verbreitungswegen fur Des- und Falschinformation. Bis jetzt war die Diskussion Uber 
Bilder im Kontext von Des- und Falschinformation entweder auf Verifizierungstechniken fokussiert oder aber, verstarkt 
in jingerer Zeit, auf sogenannte Deepfakes (Videos, bei denen kiinstliche Intelligenz benutzt wird, um eine Video- oder 
Audio-Aufnahme so zu manipulieren, dass es aussieht, als ob jemand etwas gesagt oder getan hatte, was aber in der 
Realitat nie der Fall war). Bevor wir uns im nachsten Kapitel mit Deepfakes beschaftigen, ist es wichtig, grundsatzlich die 
Verwendung von irrefuhrenden Bildern und Videos zu verstehen, besonders wenn sie aus dem Zusammenhang gerissen 
genutzt werden. Angesichts der weitverbreiteten Nutzung von Grafiken und Bildern in Versuchen, die offentliche Meinung 
zu beeinflussen und zu manipulieren, mussen Journalistinnen und Journalisten Uber ein grundlegendes Wissen zur Veri- 
fikation von Bildern verfugen und Uber die Fahigkeit, Bilder kritisch zu befragen, um zu verstehen, von wo und wie sie 
verbreitet wurden. Dieses Kapitel beschaftigt sich mit dem zweiten Teil - und benutzt dafuir ein Gerust, das wir am Visual 
Social Media Lab entwickelt haben. 


AUFBAUEN AUF VERIFIKATION 


Im Visual Social Media Lab konzentrieren wir uns darauf, die Rollen zu verstehen, die Bilder im Netz in unserer Gesell- 
schaft spielen. Obwohl das hauptsachlich Standbilder sind, umfasst das auch eine Reihe anderer Arten von Bildern: Fotos, 
Collagen, Meme, Grafiken oder Screenshots, um nur einige zu nennen. Die Bekampfung von visueller Fehl- und Desinfor- 
mation erfordert eigene Strategien. Bisher konzentrierte sich die Uberpriifung von Bildern durch Journalisten darauf, zu 
prifen, ob ein Bild das ist, wonach es aussieht. In der ersten Ausgabe dieses Handbuchs hat Trushar Barot vier zentrale 
Grundprinzipien fur die Bildverifizierung skizziert, die nach wie vor von grofiem Wert sind. Auch der Visual Verification 
Guide von First Draft ist ein hilfreicher Leitfaden, der ahnliche Prinzipien bei der Bewertung von Bildern und Videos ver- 
folgt und mit funf Kernfragen arbeitet: 


Sehen wir die Originalversion? 

Wissen wir, wer das Foto gemacht hat? 

Wissen wir, wo das Foto gemacht wurde? 

Wissen wir, wann das Foto gemacht wurde? 

Und wissen wir, warum das Foto gemacht wurde? 


arwWwn > 
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Die besten Hilfsmittel, um Fotos und Videos zu untersuchen, sind InVID sowie die Bilder-RUckwartssuchen von Yandex, 
TinEye, Google und Forensically. Sie alle helfen bei der Suche nach dem Ursprung eines Bildes. Das ist naturlich von ent- 
scheidender Bedeutung. Doch bei der Vielzahl von Strategien und Techniken zur Fehl- und Desinformation und auch zur 
Medienmanipulation ist es ebenso wichtig zu fragen, wie und von wem Bilder verwendet und geteilt werden und welche 
Rolle Journalistinnen und Journalisten bei der mdglichen weiteren Verbreitung problematischer Bilder spielen. Um Uber 
die klassischen Arten der Bilder-Verifikation hinauszukommen, haben wir Methoden aus der Kunstgeschichte mit Fragen 
kombiniert, die speziell fur Inhalte mit Des- und Falschinformationen entwickelt wurden. Unser so gemeinsam mit First 
Draft und mit Journalistinnen und Journalisten entwickeltes Grundgerust ,20 Questions for Interrogating Social Media 
Images" (20 Fragen in Abbildung unten: Wie man Bilder in sozialen Medien analysiert) ist ein Werkzeug, das bei der Unter- 


suchung von Bildern genutzt werden kann. 


BILDER IN SOZIALEN MEDIEN UNTERSUCHEN 


20 Fragen: Wie man Bilder in sozialen Medien analysiert = 
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Das Gertist aus 20 Fragen plus 14 weiterfllhrenden Fragen, wie es vom Visual Social Media Lab gemeinsam mit First Draft entwickelt wurde. 


Wie der Titel schon ahnen lasst, besteht unser GerUst aus 20 Fragen, die man Uber jedes Bild in sozialen Medien stellen 
kann, sowie 14 zusatzlichen Fragen, die darauf zielen, tiefer in die verschiedenen Aspekte von Des- und Falschinformation 
vorzudringen. Die Fragen haben keine vorgegebene Reihenfolge, aber es macht Sinn, diese funf zuerst zu beantworten: 


arWwn > 
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Was sieht man? 

Was ist zu sehen? 
Wer hat es erstellt? 
Was hat es bedeutet? 
Was bedeutet es? 


Die Fragen 1 bis 3 ahneln den klassischen Ablaufen bei der Verifikation eines Bildes und haben das Ziel zu erfassen, wel- 
che Sorte Bild vorliegt (Fotografie, Video-Aufnahme etc.), was es darstellt und wer der Urheber ist. Die Fragen 4 und 5 
allerdings leiten uns in eine andere Richtung. Sie fuhren Uberlegungen zur Bedeutung ein, die sich auf das beziehen, was 
das Bild zeigt, aber auch auf alle Bedeutungen, die durch die Verwendung des Bildes erzeugt werden, auch durch seine 
Fehlinterpretation. Zusammen betrachtet weisen die Fragen 4 und 5 damit auch auf die sich verandernde Natur der Bedeu- 
tung von Bildern hin sowie auf die Art und Weise, wie Bildern beim Wiederverwenden neue Bedeutungen zugeschrieben 
werden konnen. Dabei geht es nicht allein darum zu fragen, welchen neuen Kontext Bilder fur eine Bedeutung bekommen 
sollen und wie dadurch das, was sie zeigen, als falsch identifiziert wird. Es geht auch darum zu hinterfragen, was die Fol- 
gen solcher Fehlidentifikationen sind. Mit diesem Ansatz geht es also nicht mehr nur um Verifizierung, sondern auch um 
die Analyse der Bedeutungen von Bildern, wie sie in Disziplinen wie der Kunstgeschichte oder der Theorie der Fotografie 
angewandt wird. 


Als wir dieses Gerust mit Journalistinnen und Journalisten entwickelt und erprobt haben, horten wir oft, dass sie noch 
nie so intensiv Uber ein Bild nachgedacht hatten. Viele sagten, das Gertst habe ihnen dabei geholfen zu erkennen, dass 
Bilder komplexe Formen der Kommunikation sind und dass eine klare Methodik notig ist, um sie auf ihre Bedeutung hin 
zu befragen. 


In den allermeisten Fallen wird es nicht notig sein, alle 20 Fragen zu beantworten, um ein umfassendes Verstandnis 
dessen zu erhalten, was mit einem Bild geschieht. Die Fragen sind also kein Pflichtkatalog, sondern eher eine Art Sicher- 
heitsnetz. In unserer eigenen Arbeit fanden wir sie dann besonders hilfreich, wenn wir uns mit komplexen Nachrichten- 
bildern und -videos befassten, die schnell grofie Aufmerksamkeit erhalten haben. Um zu illustrieren, wie das in der Praxis 
aussieht, beschreiben wir im Folgenden drei Fallbeispiele mit komplexen Situationen aus Grofibritannien und den USA. 


Fallbeispiel 1: Belastungsgrenze, Juni 2016 


Auf dem Bild steht: ,Belastungsgrenze. Die EU hat uns alle im Stich gelassen. Wir mlussen uns von der EU losen und die Kontrolle Uber unsere Grenzen 


zuruckgewinnen." 


Was sieht man? 

Das Bild ,Belastungsgrenze" war ein Werbeposter der britischen Unabhangigkeitspartei UKIP wahrend der Kampagne 
zum EU-Referendum 2016. Es nutzte ein Foto, das der Fotojournalist Jeff Mitchell im Oktober 2015 wahrend der grofien 
Fluchtlingsbewegungen nach Europa gemacht hatte. 


Was ist zu sehen? 


Eine Schlange von syrischen und afghanischen FlUchtlingen, die im Grenzgebiet zwischen Kroatien und Slowenien von der 
slowenischen Polizei in das FlUchtlingslager Brezice eskortiert werden. Das Poster nutzte nur einen Bildausschnitt und 


fiigte in grofien Buchstaben das Wort ,,BELASTUNGSGRENZE"“ (BREAKING POINT) hinzu. Darunter steht: ,Die EU hat uns 
alle im Stich gelassen“ sowie ,Wir miissen uns von der EU ldsen und die Kontrolle Uber unsere Grenzen zurtickgewinnen“. 
Durch den gewahlten Bildausschnitt hat es den Anschein, als ob sich die FlUchtlinge in grofier Masse auf den Betrachter 
zubewegen, was eine starke visuelle Wirkung hat. 


Wer hat es erstellt? 
Die in Edinburgh ansassige Werbefirma Family Advertising Ltd., die von der UKIP fur deren Brexit-Kampagne beauftragt 
worden war. 


Was hat es bedeutet? 

Die UKIP versuchte nicht, den Inhalt falsch darzustellen, fugte aber durch die Slogans zusatzliche Bedeutungsschichten 
hinzu. Diese Manipulation dockte an bestehende einwanderungsfeindliche und rassistische Stimmungen an und konzent- 
rierte sich auf der Grundlage unbegrundeter Behauptungen und Unterstellungen zur EU-Grenzpolitik auf die Erzeugung 
gréferer Angste vor Einwanderung und Fliichtlingen. 


Was bedeutet es? 

Im November 2019, im Vorfeld der Parlamentswahlen in Grofibritannien, nutzte die Kampagne Leave.EU (die fiir den Aus- 
tritt aus der EU kampfte) ebenfalls den gleichen Bildausschnitt des Fotos in einer Grafik, die auf Twitter verbreitet wurde, 
und stellte damit einen klaren Bezug zu dem Poster der UKIP aus 2016 her. 


Welche anderen Fragen kénnten hilfreich sein? 


Ist der Akteur offiziell oder inoffiziell? 
Die Schlusselfigur fur die Herstellung und Verbreitung des Bildes, UKIP, ist eine offizielle politische Partei und damit keiner 
der Akteure, die normalerweise mit Falsch- oder Desinformation in Verbindung gebracht werden. 


Ist das Bild ahnlich oder verwandt mit anderen Bildern? 

Manche stellten einen Bezug zu Nazipropaganda her; es gibt sowohl eine Referenz zu fruheren migrantenfeindlichen Bil- 
dern als auch zu einer langeren Geschichte britischer politischer Plakate mit Schlangen von Menschen, darunter eines, das 
von der UKIP im Mai 2016 verwendet wurde und sich auf die Einwanderung aus der EU konzentrierte. 


Drei zentrale Punkte: 
= Offizielle politische Parteien und Politiker kOnnen Akteure bei der Verbreitung von Falschinformationen sein. 
« Falschinformationen mussen nicht zwingend gefalschte Bilder oder die falsche Identifikation des Inhalts sein. Mit- 
unter kénnen Bilder genutzt werden, um Botschaften zu transportieren, die eine grdofiere Situation falsch oder ver- 


zerrt darstellen. 


= Manche Falschinformationen brauchen mehr als nur Verifikation. Es gibt einen Bedarf daran, kritisch zu untersuchen, 
wie reale Bilder fur Manipulation genutzt werden und was ein so genutztes Bild bedeutet. 
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Fallbeispiel 2: Foto von der Westminster Bridge, Marz 2017 


= Texas Lone Star 2> Follow v 
@SouthLoneSiar 


Muslim woman pays no mind to the terror 
attack, casually walks by a dying man while 
checking phone 


Der Tweettext lautet: ,Muslima kimmert sich nicht um Terrorangriff, 


TWEETS 


1.648 © 1871 ACERS SSER lauft lassig an einem sterbenden Mann vorbei und schaut dabei auf ihr 


Telefon“ 


Ein Tweet eines Twitter-Kontos, das anscheinend von einem weifien Texaner betrieben wird und der in den Medien grofie 
Beachtung fand. Wie sich spater herausstellte, wurde das Konto von der russischen Internet Research Agency (IRA) be- 
trieben und zur Verbreitung von Falsch- und Desinformationen genutzt. (Die IRA gilt als ,,Trollarmee“ Russlands und soll 
sich schon seit Jahren in Wahlen im Ausland einmischen.) In dem Tweet wurde ein Foto geteilt, das nach dem Terroran- 
schlag auf die Westminster Bridge in London am 22. Marz 2017 entstanden war. 


Was ist zu sehen? 

Eine muslimische Frau geht an einer Gruppe von Menschen vorbei, die um eine am Boden liegende Person herumstehen, 
welche bei dem Terroranschlag verletzt wurde. Der Text hat eine isLamfeindliche Konnotation: Er behauptet, dass die Frau 
die verletzte Person absichtlich ignoriert habe, und nutzt einen offenkundig gegen den Islam gerichteten Hashtag. 


Wer hat es erstellt? 

Mitarbeiter der Internet Research Agency (IRA), die das Twitter-Konto @SouthLoneStar betreuen, obschon zum Zeitpunkt 
des Tweets nicht bekannt war, dass das Konto zur IRA gehort. Das Foto selbst wurde vom Pressefotografen Jamie Lorri- 
man gemacht. 


Was hat es bedeutet? 

Im Marz 2017 schien der Tweet von einem rechten Twitter-Nutzer aus Texas zu kommen, der das Foto so interpretierte, 
dass die muslimische Frau sich nicht um die verletzte Person kimmern wirde. Es sollte den Anschein erwecken, als ob 
dieses konkrete Beispiel fur eine grdofiere, allgemeinere Wahrheit Uber Muslime stehe. 


Was bedeutet es? 
Der Tweet ist bis heute ein Beleg daftir, dass die russische IRA nach Terrorattacken gezielt isLamophobe Desinformation 
verbreitet. 


Welche anderen Fragen kénnten hilfreich sein? 
Welche Reaktionen gab es darauf? 


Der Tweet hat viel Aufmerksamkeit von grofien Medien erhalten und es so in den Mainstream geschafft. Dutzende briti- 
sche Zeitungen berichteten darUber, mitunter mehrmals. Auch wenn die meisten Artikel den Ersteller des Tweets dafur 
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verurteilten, machten sie den Tweet damit auch einem breiteren Publikum aufierhalb des sozialen Netzwerks zuganglich. 
Nachdem sich das Foto verbreitet hatte, aufierte sich die Frau auf dem Foto. Sie sei Uber die damaligen Anschlage verzwei- 
felt und am Boden zerstort gewesen und sehe sich nicht nur mit den Folgen eines Terroranschlags konfrontiert, sondern 
auch damit, dass soziale Medien mit ihrem Bild zugepflastert wurden ,von jenen, die nur meine Kleidung sehen und ihre 
Schlussfolgerungen auf Hass und Fremdenfeindlichkeit stiitzen." 


Ist es dhnlich mit anderen Bildern? 
Das Bild ist eines von sieben Bildern der Frau, jedoch das am weitesten verbreitete. Andere Bilder zeigen deutlich, dass die 
Frau besturzt war, was jedoch nur wenige Redaktionen aufgriffen. 


Wie weit und fiir wie lange verbreitete sich das Bild? 

Die zusatzliche Aufmerksamkeit durch grofie Redaktionen sorgte dafur, dass sich der Tweet weit verbreitete. Allerdings 
nahm diese Verbreitung nach ein paar Tagen kontinuierlich ab. Im November 2017, als bekannt wurde, dass das Konto 
@SouthLoneStar von der russischen Internet Research Agency betrieben wurde, nahm die Verbreitung nochmals zu. 
Diese zweite Welle der Verbreitung blieb jedoch deutlich beschrankter als die erste im Marz. 


Drei zentrale Punkte: 

= Visuelle Falschinformation ist nicht immer komplett falsch und kann Elemente in sich tragen, die wahr sind. Die Foto- 
grafie war real, aber ihr Kontext wurde manipuliert und verfalscht. Man nutzte den Umstand aus, dass die Menschen 
nicht wissen konnten, was diese Frau in dem Moment wirklich dachte und tat. 

» Journalistinnen und Journalisten sollten also sorgfaltig abwagen, ob sie zusatzliche Aufmerksamkeit auf solch emoti- 
onal aufgeladene, kontroverse, potentiell schadliche Desinformation lenken, indem sie daruber berichten, auch wenn 
das mit guten Absichten geschieht. 

= Es konnte mehr Aufmerksamkeit darauf gelegt werden, auf Falschinformationen beruhende Berichterstattung zu 
korrigieren und sicherzustellen, dass ein zutreffendes Bild und eine zutreffende Interpretation der Geschehnisse 
verbreitet werden. Die begrenzte Verbreitung im November bedeutet auch, dass einige Leserinnen und Leser nicht 
mitbekommen haben, dass es sich bei dem Tweet um aus Russland gesteuerte Desinformation handelte. 


Fallbeispiel 3: die Konfrontation am Lincoln Memorial, Januar 2019 


Die Szene einer Konfrontation zwischen jungen Trump-Unterstitzern und Vertretern der indigenen Bevolkerung wurde zunachst auf Instagram verteilt, 


dann bei Twitter verkiirzt wiedergegeben und verbreitete sich dort, auch unter Beteiligung grofier Redaktionen, rasend schnell. 


Was sieht man? 

Ein Video einer Schilergruppe der Katholischen Covington High School, die an einem Marsch von Abtreibungsgegnern 
teilnehmen, sowie einen Angehorigen der indigenen Bevolkerung, Nathan Phillips, der mit anderen Angehorigen der In- 
digenen an einem eigenen Marsch teilnimmt. 


Was ist zu sehen? 

Eine Konfrontation zwischen einem der Schuler und Phillips. Beide Demonstrationszuge sind auf einem Platz zusammenge- 
troffen. Eine gréfiere Gruppe Schiller mit ,,Make America Great Again"-Basecaps - dem Slogan der Kampagne von Donald 
Trump - steht Phillips gegenUber. Das erzeugt den Eindruck eines Einzelkampfers fur die Indigenen Amerikas, der sich 
einem Aufgebot junger Neu-Rechter entgegenstellt. 


Wer hat es erstellt? 

Das zugehorige Video war zunachst von einem Teilnehmer des Marsches der Indigenen auf Instagram veroffentlicht wor- 
den. Dort erhielt es um die 200.000 Aufrufe. Stunden spater wurde das Video nochmals hochgeladen, diesmal jedoch auf 
Twitter. Hier erhielt es in kurzester Zeit 2,5 Millionen Aufrufe, bevor es vom Inhaber des Profils, der es hochgeladen hatte, 
selbst wieder geldscht wurde. Das Video wurde Uber verschiedene soziale Netzwerke hinweg weiterverbreitet, erhielt 
auch die Aufmerksamkeit von Redaktionen und gelang so in den Mainstream. Innerhalb von 24 Stunden wurden zahlreiche 
Artikel zu dem Video veroffentlicht. 


Was hat es bedeutet? 
Die ursprunglich dem Video beigestellte Erzahlung stellte die Szene als eine direkte Konfrontation zwischen Phillips und 
den Schulern dar, wobei den Schilern die Absicht einer vorsatzlichen Verhohnung von Phillips angedichtet wurde. 


Was bedeutet es? 

Eine deutlich langere Version des Videos tauchte einige Tage spater auf und zeigte ein komplexeres Bild. So befand sich 
ebenfalls eine Gruppe der religidsen Splittergruppe ,Schwarze Hebrder“ vor Ort, die Passanten verspotteten, darunter 
auch die Schiler und die Indigenen. Das fuhrte zu einer erhitzten Auseinandersetzung zwischen allen drei Gruppen, wobei 
Phillips wohl zu schlichten versuchte. 


Welche anderen Fragen kénnten hilfreich sein? 


Was sollte man tiber den Kontext wissen? 

Ohne das langere Video und ohne das Wissen, dass die , Schwarzen Hebrder“ auch vor Ort waren und den Konflikt aktiv 
anheizten, geht jeder Kontext verloren. Es stimmt, dass es Aufnahmen gibt, in denen die Schuler sich rassistisch aufern. 
Jedoch ist die Entstehungsgeschichte dieser Situation komplexer als das simple Bild von rechten Teenagern, die einen 
alteren Indigenen beschimpfen. 


Wo wurde es in sozialen Netzwerken geteilt? 

Als das Video auf Instagram von einem Teilnehmer der Demonstration der Indigenen geteilt wurde, erhielt es zwar Auf- 
merksamkeit, aber nur in begrenztem Rahmen. Es wurde anschliefiend auf Twitter und YouTube von anderen Nutzern neu 
hochgeladen, was ihm grofie Aufmerksamkeit brachte und dazu fUhrte, dass es von Redaktionen aufgegriffen wurde. Die 
Aufmerksamkeit entstand durch das Neuhochladen und nicht durch das ursprungliche Video auf Instagram. 


Drei zentrale Punkte: 
» Wenn sich derart emotionsgeladenes Bildmaterial so schnell verteilt, dann ist es einfach, den Kontext aus dem Blick 
zu verlieren. So konnen sich leicht irrefhrende, reaktionare Narrative durchsetzen. 


= Ruckblickend haben einige Journalisten argumentiert, die ersten Artikel trugen eine Mitschuld daran, dass sich die 
Debatte so schnell verbreiten konnte. Das legt nahe, dass auch Mainstream-Medien unbeabsichtigt bei der Verbrei- 
tung von Falschinformationen mitwirken konnen. 


= Aufgrund der Geschwindigkeit, mit der sich das Video verbreitete, Ubernahmen viele Redaktionen die falschen Er- 
zahlungen und recherchierten nicht mehr eigenstandig. Viele Nachrichtenwebsites mussten ihre Artikel spater um- 
andern oder korrigieren, einige wurden juristisch belangt. 
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SCHLUSSFOLGERUNGEN 


Vieles, was in sozialen Netzwerken geteilt wird, ist visuell. Journalistinnen und Journalisten mussen deshalb die Fahigkeit 
haben, Bilder kritisch zu hinterfragen und zu bewerten, um deren Inhalte und Absichten aufzudecken. Gerade die Schnel- 
ligkeit, mit der sich visuelle Fehlinformationen verbreiten konnen, macht deutlich, dass Journalisten mit Vorsicht vorgehen 
und sicherstellen mUssen, dass bildbezogene Geschichten vor der Veroffentlichung umfassend untersucht werden. Unse- 
re 20 Fragen zur Untersuchung von Bildern in sozialen Medien sind ein zusatzliches Hilfsmittel, das sie verwenden konnen, 
insbesondere wenn die Geschichte in erster Linie auf etwas Visuelles ausgerichtet ist. Nicht jede Frage unseres Gerusts ist 
fur jedes Bild relevant, aber die funf Grundfragen sind ein hilfreicher Ausgangspunkt und bauen auf grundlegenden Veri- 
fikationsfahigkeiten auf, mit dem Ziel, eine genauere und tiefergehende Berichterstattung zu entwickeln. 


ANHANG 


Hier die vollstandige Liste der 20 Fragen, inklusive 14 Erganzungsfragen, die sich speziell auf Des- und Falschinformation 
beziehen. Wie oben bereits ausgefiihrt, gibt es fiinf Fragen (fett gedruckt), von denen wir denken, es macht Sinn, sie zuerst 
zu bearbeiten. 
Die Erweiterungsfragen fur Falsch- und Desinformation beziehen sich auf eine dieser drei Kategorien: 
AGENT: Wer hat das Bild erstellt und verteilt und mit welcher Motivation? 
BOTSCHAFT: Welches Format hat das Bild und was sind seine Merkmale? 
EMPFANGER: Wie wurde die Botschaft tibersetzt und welche Mafinahmen wurden ergriffen? 
1. Was sieht man? 
2. Wie wurde es produziert? 
3. Zu welchem Zweck wurde es erstellt? 
a. A: finanzieller, politischer, sozialer, psychologischer, anderer? 
b. B: Wer oder was war das beabsichtigte Ziel der Nachricht? 
4. Welches war das beabsichtigte Publikum? 
5. Was ist zu sehen? 
6. Was bedeutet es? 
a. B: Tauscht der Inhalt, imitiert er zum Beispiel eine offizielle Quelle? 


b. B: Wie genau und korrekt ist die Nachricht? 


7. Was hat es bedeutet? 
a. A: Besteht die Absicht, zu schadigen oder in die Irre zu fuhren? 


8. Welcher Text war beigestellt und beeinflusste die Lesart? 
a. B: Ist er genau, irrefUhrend, manipuliert oder gefalscht? 


9. Was wird an Kontext bendotigt? 
a. B: Ist die Nachricht legal? 


10. Ist es ahnlich oder verwandt mit anderen Bildern? 
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11. Wer hat es erstellt? 
a. A: Ist der Akteur offiziell oder inoffiziell? 
b. A: Organisationslevel: keines, lose, eng, vernetzt? 
12. Wurde es in sozialen Medien von der Person geteilt, die es erstellt hat? 
a. A: Wurde es von einem Menschen, einem Cyborg oder einem Bot geteilt? 
b. A: Besteht eine Absicht, zu tauschen und/oder in die Irre zu fuhren? 
13. Falls nein, wer hat es in sozialen Medien geteilt? 
14. Wurde es ursprunglich fur soziale Medien produziert? 


15. Wenn nein, wo kam es her? 


16. Wo wurde es in sozialen Medien geteilt? 
a. EF: von verschiedenen Leuten unterschiedlich interpretiert? Wenn ja, wie? 


17. Wie breit und fur wie lang wurde es verbreitet? 
a. B: langfristig, kurzfristig oder auf ein Ereignis bezogen? 


18. Welche Reaktionen erhielt es? 
a. F: Wie wurde gehandelt? Wurde die Nachricht vervielfaltigt? 


19. Wer hat es noch in sozialen Medien genutzt? 

20. Bestehen ethische Bedenken beziglich der Verbreitung in sozialen Netzwerken? 
Unser Fragengerust wurde inspiriert von: 

1. Dem Diagramm ,Interrogating the work of Art“ von Marcia Pointon 


2. Dem Fragenkatalog ,,Questions to ask about each element of an example of information disorder“ 
von Claire Wardle und Hossein Derakhshan 
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6. NACHDENKEN UBER DEEPFAKES UND NEUE 
MANIPULATIONSTECHNIKEN 


von: Sam Gregory 
deutsche Bearbeitung: Marcus Engert 


Sam Gregory ist Programmdirektor von WITNESS (www.witness.org) in New York. Die Plattform méchte Menschen dabei 
helfen, mit Wissen Uber Videos und Analysetechniken Menschenrechte zu verteidigen. Der mehrfach ausgezeichnete Tech- 
nologe und Vordenker gilt als Experte fur neue Formen von Des- und Falschinformation mittels kunstlicher Intelligenz. Als 
solcher leitet er Projekte, die sich mit neuen Mdglichkeiten und Gefahren flr den Journalismus befassen. Er ist auGerdem 
Co-Vorsitzender der Partnership on Al, einer Organisation, die Wissenschaftler, Unternehmen und zivilgesellschaftliche 
Organisationen zusammenbringen will, um die Auswirkungen von kiinstlicher Intelligenz (Artificial Intelligence) besser zu 
verstehen; er ist dort Mitglied der Expertengruppe fur kUnstliche Intelligenz und Medien. 


Im Sommer 2018 veroffentlichte Professor Siwei Lyu, ein fuhrender Wissenschaftler fur Deepfakes an der Universitat Al- 
bany, einen Aufsatz. Darin schrieb er, dass Personen in Deepfake-Videos nicht in derselben Frequenz blinzeln wurden wie 
reale Menschen. Die Behauptung wurde schnell von Redaktionen aufgegriffen, Fast Company, New Scientist, Gizmodo, CBS 
News und andere berichteten daruber und brachten viele Menschen dazu, zu glauben, es gabe endlich einen sicheren Weg, 
um Deepfakes zu erkennen. Nur wenige Wochen nach der Veroffentlichung erhielt der Wissenschaftler Videos mit Deep- 
fake-Personen, die exakt wie Menschen blinzeln. Heute gilt dieser Ansatz weder als hilfreich noch als genau. Zum Zeit- 
punkt der Veroffentlichung des Papiers war Blinzeln noch die Achillesferse jenes Algorithmus, der Deepfakes berechnete. 
Nur wenige Monate spater nicht mehr. 


Das illustriert einen der zentralen Punkte bei der Suche und Verifizierung von Deepfakes: Technische Nachweisverfah- 
ren sind nutzlich, jedoch sind sie es nur so lange, bis sie von den Produktionsverfahren eingeholt werden. Ein perfektes 
System zur Erkennung von Deepfakes und synthetischen Medien wird es nie geben. Wie also sollten Journalistinnen und 
Journalisten Deepfakes und andere Formen synthetischer Medien verifizieren? 


Der erste Schritt ist es, zu verstehen, dass dieses Feld ein Katz-und-Maus-Spiel ist. Man muss aufmerksam verfolgen, wie 
sich die Technologie fortentwickelt. Zweitens mUssen Journalistinnen und Journalisten lernen, fundamentale Techniken 
und Werkzeuge der Verifikation fur ihre Recherchen einzusetzen, egal ob reales Material absichtsvoll manipuliert oder 
synthetisches Material im Computer errechnet wurde. Daflir kOnnen sowohl all die Verfahren und Methoden genutzt wer- 
den, die in der ersten Ausgabe des Verification Handbooks erklart wurden, als auch jene, die im Visual Verification Guide 
von First Draft aufgezeigt sind. Schlussendlich mUssen Journalistinnen und Journalisten auch verstehen, dass wir in 
einem Stadium angekommen sind, in dem auch Inhalte zunehmend falschlicherweise als Deepfakes bezeichnet werden, die 
es gar nicht sind. Das wiederum bedeutet: Fahigkeiten, mit denen man ein Bild oder Video auf seine Echtheit hin Uberpru- 
fen kann, sind inzwischen genauso wichtig wie Fahigkeiten, mit denen man Manipulationen an echten Bildern nachweisen 
kann. In diesem Kapitel soll es um einige Verfahren gehen, mit denen man das tun kann. Doch zunachst ist es wichtig, ein 
grundlegendes Verstandnis von Deepfakes und synthetischen Medien zu bekommen. 


WAS SIND DEEPFAKES UND SYNTHETISCHE MEDIEN? 


Hinter Deepfakes stehen neue Formen audiovisueller Manipulation, mit denen realistische Simulationen von Gesichtern, 
Stimmen oder Bewegungen erstellt werden konnen. Sie versetzen Menschen in die Lage, es so aussehen zu lassen, als ob 
jemand etwas gesagt oder getan hatte, was jedoch tatsachlich nie geschehen ist. 


Es wird immer leichter, Deepfakes zu erstellen. Und um sie zu errechnen, braucht es immer weniger Rohmaterial als Grund- 
lage. Darber hinaus werden sie zunehmend kommerzialisiert. In jungerer Zeit haben sie mitunter furchtbare Folgen fur 
Frauen, da Deepfakes auch dafiir genutzt werden, ohne jeweilige Zustimmung sexualisierte Bilder und Videos mit dem 
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Gesicht einer Person zu erstellen. Es gibt zudem Bedenken, dass Deepfakes einen grdfieren Einfluss auf die Nachrichten- 
produktion, auf Verifikationsprozesse und auf unsere Gesellschaft im Ganzen bekommen konnten. Deepfakes sind nur eine 
Gattung innerhalb einer ganzen Familie von Techniken, die mittels kUnstlicher Intelligenz synthetische Medien generieren 
konnen. Diese Werkzeuge und Techniken erlauben die Erstellung von realistischen Simulationen von Menschen davon, 
wie sie etwas sagen oder tun, was sie im realen Leben nie gesagt oder getan haben. Sie erlauben sogar die glaubwirdige 
Erschaffung von Menschen oder Objekten, die nie existierten, oder auch von Veranstaltungen, die nie stattfanden. Die 
technischen Moglichkeiten fur Manipulationen durch synthetische Medien umfassen aktuell: 


= Objekte aus einem Video entfernen oder sie hinzufgen. 

» Hintergrunde und Umgebungen in einem Video verandern. Man kann beispielsweise ein Video aus dem Sommer so 
aussehen lassen, als ob es im Winter aufgenommen worden ware. 

= Die Lippen, den Gesichtsausdruck und die Korperbewegungen eines bestimmten Individuums in einer realistischen 
Video-Simulation nachahmen oder kontrollieren. Obwohl die Diskussion Uber Deepfakes sich generell auf Gesichter 
fokussiert, konnen ahnliche Techniken bereits heute auf den ganzen Korper oder auch nur auf einzelne Teile des Ge- 
sichts angewandt werden. 

" Eine realistische Simulation der Stimme einer Person erstellen. 

» Eine existierende Stimme modifizieren, ihr zum Beispiel ein anderes Geschlecht geben oder sie mit der Stimme einer 
anderen Person bestimmte Dinge sagen lassen. 

" Ein realistisches, aber vollkommen erfundenes Foto einer Person erstellen. (Die dahinterliegende Technologie kann 
auch fur weniger problematische Bereiche genutzt werden, wie zum Beispiel Werbung, Unterhaltung oder For- 
schungszwecke.) 

" Ein realistisches Gesicht, das von einer Person stammt, auf eine andere Person ibertragen. (Das ist das, was ur- 
spriinglich einmal Deepfake hiefi.) Wichtig ist, dass die so entstehenden Audios, Videos und Bilder eben nicht auf den 
ersten Blick als gefalscht zu erkennen sind. 


Diese Techniken verlassen sich primar, aber nicht allein auf eine Form von kunstlicher Intelligenz, die als ,,deep learning“ 
bekannt ist. Dahinter steht in diesem Fall in aller Regel ein sogenanntes Generative Adversarial Network (kurz: GAN). 


Ein Generative Adversarial Network (GAN) - zu Deutsch etwa erzeugendes konkurrierendes Netzwerk - ist ein kiinst- 
liches neuronales Netzwerk. Es gehort zu den generativen Modellen, es erzeugt also etwas. Bei einem GAN laufen 
stets zwei neuronale Netze parallel. Sie konkurrieren miteinander, um ihre Vorhersagen genauer zu machen. Dieser 
Machine-Learning-Prozess findet selbststandig statt, er muss nicht Uberwacht werden. 


Um einen synthetischen Medieninhalt zu erzeugen, braucht es zunachst Bilder oder Video-Material der Person oder des Ge- 
genstandes, der kunstlich erzeugt werden soll. Anschliefiend kummert sich ein GAN selbststandig darum, daraus die Simu- 
lation zu berechnen, egal ob von einer echten Person oder zum Beispiel durch den Austausch eines Gesichts, und zwar so: 


Ein Netzwerk erzeugt Nachbildungen der Quellbilder. Das zweite Netzwerk arbeitet daran, diese als Falschungen zu ent- 
larven. Jene Informationen, die zur Aufdeckung fuhrten, werden an das erste Netzwerk zurUckgespielt, damit es diese 
beim nachsten Versuch nicht wiederholt. 


Ende 2019 erforderten viele dieser Techniken - insbesondere die Erstellung von Deepfakes - noch erhebliche Rechen- 
leistung, ein Verstandnis daflr, wie man das eigene Modell nachjustieren und abstimmen muss, und oft auch erhebliche 
Nachbearbeitungen in der Bild- und Film-Postproduktion, um das Endergebnis zu verbessern. Doch selbst mit diesen noch 
bestehenden Einschrankungen gelingt es synthetischen Medien schon heute, Menschen auszutricksen. So konnten Unter- 
suchungen im Rahmen des FaceForensics++-Projekts nachweisen, dass Menschen kunstlich erzeugte Lippenbewegungen, 
die auf eine ganzlich neue Audiospur hin errechnet wurden, nicht zuverlassig erkennen konnen. Das bedeutet: Menschen 
sind nicht von Natur aus in der Lage, Manipulationen durch synthetische Medien zu erkennen. 


An der Stelle sollte zudem in Betracht gezogen werden, dass sich auch die Audiosynthese schneller als erwartet fortent- 
wickelt und kommerziell verfugbar wird. Mit der Text-zu-Sprache-Schnittstelle von Google lasst sich beispielsweise ein 
Stuck Text mit einem Klick in eine realistisch klingende menschliche Stimme als Audio umwandeln. Jungste Forschungen 
haben sich daher auch auf die Méglichkeit konzentriert, ein Video-/Audio-Interview zu bearbeiten, indem man am daraus 
errechneten Text Anderungen vornimmt. 


88 


Dazu kommt: Sowohl technische als auch kommerzielle Trends deuten darauf hin, dass es auch weiterhin einfacher und 
kostengUnstiger werden wird, Uberzeugende synthetische Medien herzustellen. Das Bild unten zeigt zum Beispiel, wie 
schnell sich die Technologie der Gesichtsgenerierung weiterentwickelt hat. 


2018 


Wahrend die ersten beiden Bilder links (aus den Jahren 2014 und 2015) noch verschwommen und nicht natiirlich aussehen und das dritte Bild in der 
Mitte (aus 2016) etwas unsymmetrisch ist, sind die beiden Bilder rechts (aus 2017 und 2018) kaum von echten Fotografien lebender Menschen zu unter- 


scheiden. 


Diese Netzwerke funktionieren nach einem Katz-und-Maus-Charakter, und so verbessern sie sich im Laufe der Zeit: je ofter 
sie RUckmeldungen Uber erfolgreiche Falschungen oder erfolgreich entdeckte Falschungen bekommen, desto schneller. 
Deswegen ist Vorsicht geboten, was die Wirksamkeit der Methoden betrifft, die wir heute haben, um sie aufzudecken. 


Deepfakes und synthetische Medien sind - bis jetzt - noch nicht sehr weit verbreitet. Meist sind es sexualisierte Bilder, die 
ohne Zustimmung der betroffenen Personen erstellt wurden. Eine Untersuchung von DeepTrace (mittlerweile als Sensity 
bekannt) kam im September 2019 zu dem Ergebnis, dass mehr als 95 % aller Deepfakes diesem Typus zuzurechnen sind, 
und entweder Prominente, Pornodarsteller oder auch gewohnliche Menschen involviert sind. Erschwerend kommt hinzu, 
dass Menschen begonnen haben, reale Inhalte, die sie kritisieren wollen, pauschal als Deepfakes zu bezeichnen, ganz ahn- 
lich dem Begriff Fake News. 


In Workshops, die wir bei WITNESS durchgefuhrt haben, haben wir potentielle Bedrohungsfaktoren mit einer Reihe von 
Teilnehmenden erortert - mit zivilgesellschaftlichen Akteuren, Journalisten, Faktencheckern, Wissenschaftlern aus den 
Bereichen Des- und Falschinformation und Experten fir die Auswertung 6ffentlich verfiigbarer Informationen (Open Source 
Intelligence, kurz: OSINT). Sie identifizierten Bereiche, in denen neue Formen von Manipulation schon bestehende Bedro- 
hungen verscharfen, variieren oder verstarken konnen oder neue Bedrohungsszenarien ermoéglichen. Dazu gehorten Be- 
drohungen fur Journalisten, Faktenchecker und OSINT-Rechercheure sowie die Gefahr von Angriffen auf deren Arbeits- 
ablaufe und Recherchemethoden. Sie betonten auch die Herausforderungen einer Inflation von Ablehnung zuverlassiger 
Inhalte mit ,,Das ist doch Deepfake", analog zu ,,Das sind doch Fake News". Sie betonten, Deepfakes im Kontext von Fakten- 
checks und Verifikation zu sehen und nicht als etwas Isoliertes. Sie nahmen zudem an, dass sich Deepfakes und syntheti- 
sche Medien in bestehende Verschworungstheorien und Desinformationskampagnen integrieren werden und auf Taktiken 
und Methoden zuruckgreifen, die sich in diesen Bereichen entwickelt haben. 


Dies sind einige der spezifischen Gefahren, die in den Gesprachen hervorgehoben wurden: 
# Journalisten und Aktivisten werden erleben, dass ihr Ruf und ihre Glaubwirdigkeit attackiert werden, anknupfend 
an bereits existierende Formen von Online-Belastigung und Gewalt. Es wurden bereits erste Angriffe mit modifizier- 
ten Videos gegen Frauen registriert, so zum Beispiel der Fall der prominenten indischen Journalistin Rana Ayyub. 


89 


Bekanntere Personen werden sich mit sexualisierten Bildern und Videos konfrontiert sehen, die ohne ihre Ein- 
willigung erstellt wurden, wie auch mit geschlechtsbezogener Gewalt oder der Verwendung von Doppelgangern. 
Lokalpolitikerinnen und -politiker konnten hierbei besonders angreifbar sein, da es von ihnen eine grofie Menge frei 
verfugbaren Bildmaterials gibt und sie gleichzeitig geringer ausgepragte institutionelle Schutzstrukturen haben, als 
das fiir Politiker auf nationaler Ebene der Fall ware. Dennoch sind sie oft Akteure in Nachrichtensituationen, die sich 
von der lokalen Ebene zu nationaler Bedeutung auswachsen konnen. 

Aneignung bekannter Marken durch gefalschte Video-Bearbeitung oder andere Methoden, so dass eine Nachrich- 
ten-, Regierungs-, Unternehmens- oder Nichtregierungsorganisations-Marke vorsatzlich mit einem unechten Inhalt 
in Verbindung gebracht wird. 

Versuche, manipulierte nutzergenerierte Inhalte in den Nachrichtenzyklus zu bekommen, kombiniert mit anderen 
Techniken wie Source-Hacking (dem Versuch, Journalistinnen und Journalisten dazu zu bekommen, jemanden oder 
etwas Manipulatives als Quelle zu Ubernehmen) oder dem gezielten Zuspielen manipulierter Inhalte an Journalisten 
in Schlusselmomenten. Typischerweise besteht das Ziel dann darin, die Journalisten dazu zu bringen, diesen Inhalt 
weiterzuverbreiten. 

Das Ausnutzen von Schwachstellen des Nachrichtensammel-/Berichterstattungsprozesses. Ein Beispiel dafiir ist 
die Anwendung der haufigsten Kameraeinstellung in Nachrichtensendungen. Wie das Reuters UGC-Team feststellte, 
lasst sich namlich die Tatsache, dass Interviewte haufig frontal in die Kamera blicken und dabei auf Fragen eines 
Moderators antworten, fur Deepfakes leicht ausnutzen. Das gilt auch fur die Tatsache, dass Material aus Kriegs- und 
Krisengebieten oft nur schwer zu erhalten und zu verifizieren ist. 

In dem Mafie, in dem Deepfakes Ublicher und in der Erstellung einfacher werden, werden sie auch in der Anzahl zu- 
nehmen. Das konnte Faktenchecker und Verifizierungsfachleute Uberlasten oder ablenken. 

Auf Organisationen, die Nachrichten sammeln und verifizieren, wird Druck ausgeiibt werden, um zu beweisen, dass 
etwas wahr ist, oder auch, dass etwas nicht gefalscht ist. Menschen, die von Medien mit Sachverhalten konfrontiert 
werden, werden die Moglichkeit nutzen, etwas plausibel zu leugnen, indem sie schlicht erklaren, der Inhalt sei ,deep- 
faked". 


WO BEGINNEN BEI DER VERIFIZIERUNG VON DEEPFAKES 


Angesichts der neuen Deepfake-Technologien werden wir akzeptieren mussen, dass das Fehlen von Beweisen dafir, dass 
etwas manipuliert wurde, kein Nachweis dafir ist, dass es tatsachlich nicht manipuliert wurde. Journalisten und Recher- 
cheure mussen eine Mentalitat der gesunden Skepsis gegenuber Fotos, Videos und Audios entwickeln. Sie mussen davon 
ausgehen, dass diese Medienformen in dem Mafie haufiger in Frage gestellt werden, als das Wissen und die Furcht vor 
Deepfakes zunehmen. Auch darum ist es wichtig, sich mit den Werkzeugen der sogenannten Medienforensik vertraut zu 
machen. 


Vor diesem Hintergrund sollten Ansatze zur Analyse und Verifizierung von Deepfakes und synthetischer Medienmanipula- 
tion Folgendes beinhalten: 


1. 


Den Inhalt selbst auf jene Fehler hin Uberprufen, die als Verzerrungen oder Defekte in der Folge von synthetischer 
Medienmanipulation entstehen. 

Bestehende technische Ansatze zur Video-Uberpriifung und Forensik anwenden. 

Neue, auf kinstlicher Intelligenz basierende Ansatze und neue forensische Ansatze nutzen, wenn verfugbar. 


UBERPRUFUNG AUF VERRATERISCHE PANNEN ODER VERZERRUNGEN 


Dieser Ansatz ist fur die Identifizierung von Deepfakes und anderen Modifikationen synthetischer Medien der unzuver- 
lassigste, insbesondere angesichts der schnellen Fortentwicklung technischer L6sungen. Dennoch konnen auch durch 
manuelle Uberpriifung in schlecht gemachten Deepfakes oder synthetischen Inhalten Hinweise und Fehler enthalten sein. 
Zu den Dingen, auf die man achten sollte, gehdren: 
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Mogliche Verzerrungen an der Stirn und am Haaransatz oder dann, wenn ein Gesicht sich von einem Bereich zu 
einem anderen bewegt. 

Fehlende Details in der Darstellung der Zahne. 

Ungewohnlich glatte Haut. 


= Fehlendes Blinzeln. 
= Statisches Sprechen, ohne wirkliche Bewegung des Kopfes oder eine naturliche Bandbreite an Ausdrucksweisen. 
=  Bildfehler, wenn eine Person ihr Gesicht zur Seite dreht. 


Im Moment gilt fur einige dieser Fehler, dass die Wahrscheinlichkeit, sie zu entdecken, grofier ist, wenn fur einen Video- 
Ausschnitt eine Bild-fr-Bild-Analyse durchgefuhrt wird. Es kann daher helfen, eine Reihe von Frames - also die einzelnen 
Standbilder, aus denen ein Video besteht - zu extrahieren und diese anschliefiend einzeln zu analysieren. Fur frontal-seit- 
liche Bewegungen hingegen gilt das nicht - diese konnen in einer Video-Sequenz am ehesten gefunden werden. Man sollte 
beide Ansatze ausprobieren. 


VORHANDENE ANSATZE ZUR VIDEO-VERIFIZIERUNG ANWENDEN 


Wie mit anderen Formen der Medienmanipulation und wie auch bei Irrefuhrung durch Videos, die bearbeitet oder, in fal- 
sche Kontexte gesetzt, neu hochgeladen wurden, sollte sich der Zugang auf bereits bewahrte Verifikationsprozesse stut- 
zen. Die Verifikationspraktiken fiir 6ffentlich verfiigbare Informationen (OSINT) bleiben wichtig, daher sind auch die Kapitel 
und Anwendungsbeispiele im ersten Verification Handbook“ zu Bildern und Videos weiterhin gute Ausgangspunkte fur 
eigene Recherchen. Da die meisten Deepfakes oder Modifikationen heute noch nicht voll synthetisch sind und stattdessen 
Quellmaterial bendtigen, das anschliefiend verandert wird, besteht ein Ansatz zur Untersuchung darin, ein Video in seine 
Standbilder zu zerlegen und fur diese einzelnen Bilder anschliefiend eine Bilder-RUckwartssuche durchzufuhren. Sie kon- 
nen im Video auch nach eindeutigen Merkmalen zum Beispiel einer Landschaft oder eines abgebildeten Ortsausschnitts 
suchen und prifen, ob diese sich mit Bildern des Orts auf Google Street View in Einklang bringen lassen. Letztlich kann 
auch Erfahrung helfen, um zu klaren, wie sich Inhalte online verteilen, wer sie teilt und wie sie geteilt werden, wie sich 
allgemein Informationen finden lassen, um festzustellen, ob man einem Bild oder Video trauen kann. Die Grundlagen der 
Bestimmung von Quelle, Datum, Zeit und Motivation hinter einem Inhalt sind essentiell, um zu beurteilen, ob eine reale 
Person oder ein realer Vorgang gezeigt wird. (Einen grundlegenden Zugang dazu kann dieser Workshop von First Draft 
bieten.) Und wie immer ist es auch hier eine gute Idee, die Person oder die Personen zu kontaktieren, die angeblich zu 
sehen sind, um zu prufen, ob sie konkrete Informationen geben konnen, die die Authentizitat bestatigen oder widerlegen 
konnen. Neue Werkzeuge werden fortlaufend von Regierungen, Wissenschaftlern, Plattformen oder journalistischen Inno- 
vationslaboren entwickelt, um synthetische Medien zu entdecken und auch, um die Verbreitung dieser medienforensischen 
Werkzeuge zu erhohen. Sie sollten als Gelegenheit gesehen werden, die eigenen Verifizierungsfahigkeiten zu verbessern. 
Dienste wie InVID und Forensically helfen bei beidem, bei der Suche nach dem Ursprung eines Bildes wie auch nach be- 
grenzter forensischer Analyse. 


Kostenlose Werkzeuge in diesem Feld sind zum Beispiel diese: 

= FotoForensics: ein Foto-Forensik-Dienst, der eine Fehlerlevel-Analyse durchfUhren kann, um zu prufen, wo dem Bild 
moglicherweise Elemente hinzugefUgt wurden. 

= Forensically: ein Paket von Werkzeugen, um geklonte Bilder zu finden, Fehlerlevel-Analysen durchzufthren, die Me- 
tadaten eines Bildes auszulesen und fur viele andere Untersuchungsmethoden. 

= InVID: eine Browser-Erweiterung, die es mdglich macht, Videos in einzelne Standbilder zu zerlegen, Uber verschiede- 
ne Suchmaschinen hinweg Bilder-RUckwartssuchen durchzufuhren, Bereiche zur Untersuchung zu vergrofern und 
zu verbessern sowie forensische Filter auf Standbilder anzuwenden. 

= Reveal Image Verification Assistant: ein Angebot mit einer ganzen Reihe von Algorithmen zur Erkennung von Bild- 
manipulationen wie Metadatenanalyse, GPS-Geolokalisierung, Extraktion von EXIF-Miniaturbildern und integrierter 
Bilder-RUckwartssuche Uber Google. 

« Ghiro: ein digitales Forensik-Tool (Open Source), dessen Quellcode und Funktionsweise also 6ffentlich einsehbar sind. 


Alle diese Angebote dienen der Verifikation von Bildern, nicht von Videos. Das ist leider ein Bereich, der in forensischer Hin- 
sicht noch schwach ausgepragt ist. Fur Videos ist es deshalb noch notig, einzelne Standbilder aus dem Video zur Analyse 
heranzuziehen, bei deren Generierung InVID helfen kann. Am effektivsten arbeiten alle diese Dienste mit hochauflosenden 
Bildern aus nicht komprimierten Videos - wenn Sie also ein Video haben, das fur den Versand Uber Mail oder Messenger- 
Apps in der Dateigrofie verkleinert wurde, versuchen Sie, das originale unveranderte Video zu bekommen. Je mehr ein 
Video komprimiert wurde, je ofter es Uber verschiedene Plattformen weiterverbreitet wurde, je haufiger es heruntergela- 
den und anderswo neu hochgeladen wurde, desto unzuverlassiger werden die Analysewerkzeuge. 
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Um einen Uberblick zu haben, wo noch Lticken und Probleme bei der Analyse von Deepfakes bestehen, und um Uber die 
aktuellen Bemuhungen, diese zu schliefien, auf dem Laufenden zu bleiben, sollte man beobachten, was Wissenschaftler 
dazu veroffentlichen. Eine der auf diesem Gebiet fuhrenden Forschungseinrichtungen arbeitet an der Universitat von Nea- 
pel und stellt die Codes fur ihre Werkzeuge online bereit - darunter unter anderem Anwendungen, um die individuellen 
digitalen Fingerabdriicke verschiedener Kameramodelle zu erkennen (Noiseprint), um Nahtstellen zwischen zusammen- 
gefiigten Bildern ohne vorherige Hinweise darauf zu finden (Splicebuster) und um in ein Video hineinmontierte Bewegun- 
gen aufzuspUren. 


Mit der Evolution synthetischer Medien werden sich auch handische und automatische Forensikmethoden entwickeln und 
in existierende Verifikationswerkzeuge integriert werden, auf die Journalistinnen und Journalisten, Faktenchecker und 
moglicherweise auch die Plattformen selbst zugreifen werden. Es ist wichtig, dass sie alle bezUglich neuer Werkzeuge auf 
dem Laufenden bleiben, ohne sich gleichzeitig zu sehr von einem einzelnen abhangig zu machen. 


KUNSTLICHE INTELLIGENZ UND NEU AUFKOMMENDE ANSATZE FUR MEDIENFORENSIK 


Momentan (Stand: Mitte 2020) gibt es noch keine getesteten und kommerziell verfiigbaren Erkennungswerkzeuge, die auf 
erzeugenden konkurrierenden Netzwerken (Generative Adversarial Network - GAN) basieren. Wir sollten davon ausge- 
hen, dass die ersten fur Journalisten zeitnah auf den Markt kommen werden; ob als Programme, Programmerweiterungen 
oder Services auf Plattformen. (Eine aktuelle Ubersicht Uber den Status quo der Medienforensik und der Werkzeuge dafiir 
bietet Luisa Verdolivas Aufsatz ,,Media Forensics and Deepfakes: An overview".) Alle diese Werkzeuge werden auf umfang- 
reiche Trainingsdatensatze angewiesen sein, also synthetische Medien, die von erzeugenden konkurrierenden Netzwerken 
,erfunden“ wurden, um darauf aufbauend sich selbst in die Lage zu versetzen, andere Beispiele zu erkennen, die mit den 
gleichen oder ahnlichen Techniken ,,erfunden“ wurden. So erzeugen Forensikprogramme wie FaceForensics++ Falschun- 
gen, indem sie bereits existierende Werkzeuge fur Deepfakes benutzen, damit grofie Mengen gefalschter Bilder erstellen 
und diese als Trainingsdaten fur ihre Algorithmen verwenden, um damit Falschungserkennungen durchzufthren. Das 
wiederum bedeutet, dass sie bei neueren Falschungsmethoden und -techniken modglicherweise nicht sehr effektiv sind, da 
sie an ihnen nicht trainieren konnten. 


Ein zentraler Punkt ist aufierdem, dass jeder Hinweis auf synthetische Inhalte gegengepruft und mit anderen Verifikations- 
methoden bestatigt werden sollte. Deepfakes und synthetische Medien entwickeln sich schnell, die Technologien dafur 
werden immer breiter verflgbar, sie werden kommerzialisiert und einfacher zu benutzen. Sie bendtigen schon heute we- 
niger Quellen als Rohmaterial zur Erstellung einer Falschung, als man vielleicht denkt. 


Wahrend neue Technologien zur Erkennung aufkommen und in Plattformen und in Werkzeuge fur OSINT-Journalisten und 
-Rechercheure integriert werden, bleibt der beste Weg zur Verifizierung ein sicherer Umgang mit bereits vorhandenen 
Verfahren fiir Bild/Video und die Erganzung durch forensische Werkzeuge, die Bildmanipulationen erkennen kénnen. Dem 
menschlichen Auge allein zu vertrauen, ist keine verlassliche Strategie! 
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7. IN GESCHLOSSENEN GRUPPEN UND MESSENGERN 
RECHERCHIEREN UND DARUBER BERICHTEN 


von: Claire Wardle 
deutsche Bearbeitung: Marcus Engert 


Claire Wardle ist fir die strategische Ausrichtung und Forschung von First Draft verantwortlich. First Draft ist eine interna- 
tionale gemeinnutzige Nichtregierungsorganisation, die Journalisten, Wissenschaftler und Technikexperten unterstUtzt, die 
sich mit Vertrauen und Wahrheit im digitalen Zeitalter beschaftigen. Sie war Fellow am Shorenstein Center for Media, Poli- 
tics and Public Policy an der Kennedy School in Harvard, Forschungsdirektorin am Tow Center for Digital Journalism an der 
Columbia University und Leiterin des Bereichs Social Media fir UNHCR, das FlUchtlingshilfswerk der Vereinten Nationen. 


Im Marz 2019 sprach Mark Zuckerberg Uber den ,Schwenk hin zur Privatsphare“ von Facebook. Er meinte damit, dass 
das soziale Netzwerk die Facebook-Gruppen in den Mittelpunkt rucken wollte, als Reaktion darauf, dass die Menschen 
zunehmend nicht mehr vor einer breiten Offentlichkeit, sondern mit einer kleineren Anzahl von Menschen in privaten 
Raumen kommunizierten. In den letzten Jahren wurde denjenigen von uns, die in diesem Bereich arbeiten, die Bedeutung 
kleinerer Gruppen fur die soziale Kommunikation immer deutlicher. In diesem Kapitel werde ich daher die verschiedenen 
Plattformen und Anwendungen erklaren, etwas zu den Herausforderungen bei der Beobachtung dieser Raume sagen und 
schliefien mit einer Diskussion Uber die ethischen Fragen dieser Art von Arbeit. 


VERSCHIEDENE PLATTFORMEN, VERSCHIEDENE ANWENDUNGEN 


Juingste Erhebungen von We Are Social zeigen die anhaltende Dominanz von Facebook und YouTube, aber die sich daran 
anschliefienden drei Services sind WhatsApp, der Facebook Messenger und WeChat - und damit Chat- bzw. Messenger- 
dienste. 


Aktive Nutzer der wichtigsten Plattformen 


basierend auf monatlichen aktiven Nutzern, aktiven Profilen oder monatlichen eindeutigen Besuchern pro Plattform, in Millionen 


FACEBOOK (i nnnnnnnnnnnnnnmmmggrrs 2.315 
LOU ee es 2.0 
WHATSAP? ESS | 501 
FB MESSENGER* ns 1300 
WEIXIN/WECHAT [iS 1.12 
INSTAGRAM A 1.000 
0 S32: 
120 TS 372 
DOUYIN/TIKTOK* TT sco 
SINAWELB0 TTT 46s 
ot a 330 Daten zum Stichtag 
WITTER i 330 0 15. Juli 2019 
DOUBAN NY 320 


a 310 ; 
Pie ae | sO na soziales Netzwerk 
———* | Messenger/Chat/Sprache 
VERY a 260 
ISCORD AY 250 


Quellen: Kepios Analysis, Geschaftsberichte und Mitteilungen der Unternehmen, Werbebuchungs-Tools der Plattform selbst 

Hinweise: Plattformen mit (*) haben in den vergangenen 12 Monaten keine neuen Nutzerzahlen veréffentlicht, daher kénnen diese Zahlen 
ungenauer sein. (**) Diese Plattformen veréffentlichen keine Daten zu monatlich aktiven Nutzern. Zahlen fiir Linkedin basieren auf monat- 
lichen eindeutigen Webseitenbesuchern in Dezember 2018, via Similarweb. Zahlen fiir Snapchat extrapoliert aus Daten von Techchrunch 
(Juni 2017). 


.. we 
@q Hootsuite are. 
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93 


In vielen Regionen der ganzen Welt sind mittlerweile Chat-Apps zur wichtigsten Nachrichtenquelle fur viele Verbraucher 
geworden, insbesondere WhatsApp. Besonders auffallig ist das in Brasilien, Indien und Spanien. Ohne Zweifel sind Whats- 
App und der Facebook Messenger weltweit beliebt, aber in einigen Landern dominieren Alternativen. Im Iran zum Beispiel 
ist es Telegram. In Japan ist es Line, in SUdkorea KakaoTalk und in China WeChat. 


Top Messaging Apps by Country messenger 


WhatsApp 
Facebook Messenger 
Viber 
WeChat 


Line 


Kakaotalk 


No Data 


Die Grafik zeigt, in welchem Land der Erde welche Chat-App Marktfihrer ist. 


All diese Seiten und Dienste unterscheiden sich nur gering im Hinblick auf VerschlUsselung, Gruppen, Funktionalitaten 
zum Senden von Mitteilungen an eine grofie Zahl von Menschen und zusatzliche Optionen wie zum Beispiel KaufUptionen 
innerhalb der App. 


Geschlossene Facebook-Gruppen 
Es gibt drei Arten von Facebook-Gruppen: offene, geschlossene und private. 
" Offene Gruppen konnen von jedermann Uber die Suche gefunden werden, und jeder kann ihnen beitreten. 
= Geschlossene Gruppen lassen sich Uber die Suche finden, aber die Aufnahme in die Gruppe muss von einem Gruppen- 
inhaber oder -administrator bestatigt werden. 
" Geschlossene Gruppen lassen sich nicht Uber die Suche finden. Man muss fir einen Beitritt eingeladen werden. 


Immer mehr Menschen finden sich in Facebook-Gruppen zusammen, zum Teil weil innen der Facebook-Algorithmus solche 
vorschlagt, aber auch, weil sich Menschen eher dazu entscheiden, Zeit mit anderen Menschen zu verbringen, die sie be- 
reits kennen oder mit denen sie Haltungen oder Interessen teilen. 


Discord 

Erhebungen von Statista aus dem Juli 2019 zufolge hatte Discord zu diesem Zeitpunkt 250 Millionen monatlich aktive Nut- 
zer (zum Vergleich: Snapchat hatte 294 Millionen, Viber 260 Millionen und Telegram 200 Millionen). Discord ist vor allem in 
der Computerspielszene beliebt, wurde in den letzten Jahren aber auch zu einem Sammelpunkt fiir koordinierte Desinfor- 
mationskampagnen. Eine Gemeinsamkeit von Discord und einigen geschlossenen Facebook-Gruppen ist, dass man vor der 
Aufnahme Fragen beantworten muss. Je nachdem, was der Gruppeninhaber dort eingestellt hat, Konnen diese sich um den 
Beruf, die Religion, politische Ansichten oder die personliche Sicht auf bestimmte soziale Fragen drehen. 
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VERSCHLUSSELUNG, GRUPPEN UND KANALE 


Ein Grund, warum diese Plattformen und Apps so beliebt wurden, ist, dass sie unterschiedliche Stufen von Verschlus- 
selung anbieten. Standardmafiige Ende-zu-Ende-Verschlisselung bieten WhatsApp und Viber an, was sie zu sicheren 
Kommunikationskanalen macht. Andere wie Telegram, der Facebook Messenger oder Line verschlusseln Unterhaltungen, 
wenn der Nutzer das entsprechend aktiviert. Bestimmte Apps haben Gruppen oder Kanale, mit denen Informationen an 
eine grofie Zahl von Menschen gesendet werden konnen. Bei WhatsApp liegt die maximale Gruppengrdfie bei 254, im 
Facebook Messenger bei 250. Bei Telegram kann eine Gruppe privat oder offentlich suchbar sein und 200 Mitglieder haben. 
Sobald diese Zahl erreicht ist, lasst sie sich in eine sogenannte Supergruppe umwandeln, der dann bis zu 75.000 Menschen 
beitreten k6nnen. Aufierdem bietet Telegram auch Kanale an, mit denen offentliche Nachrichten an eine grofie Zahl von 
Nutzer geschickt werden k6nnen, wobei diese in einem Kanal darauf dann nicht antworten konnen: Man kann einem Kanal 
beitreten und sehen, was dort geteilt wird, aber etwas eigenes absenden kann man nicht. 


LAUFENDE BEOBACHTUNG 


Es gibt keinen Zweifel daran, dass Falschinformationen sich Uber geschlossene Gruppen und Apps verbreiten. Ob dort 
mehr oder weniger Falschinformationen kursieren als auf den klassischen Plattformen ist schwer zu sagen, da es keine 
Moglichkeit gibt, zu sehen bzw. zu vergleichen, was dort geteilt wird. Dass es aber ein Problem ist, das wissen wir, und be- 
sorgniserregende Ereignisse aus Indien, Frankreich und Indonesien haben das mehrfach belegt. Wahrend der Amoklaufe 
in El Paso und in Dayton im August 2019 haben sich in den USA Gertichte und Falschbehauptungen Uber Telegram und Uber 
den Facebook Messenger verbreitet. Die Frage ist also, ob Journalisten, Wissenschaftler, Faktenchecker, Menschen aus 
dem Gesundheitswesen, humanitare Helfer in geschlossenen Gruppen sein und diese beobachten sollten. Und wenn sie 
in diesen Gruppen sein sollten, wie sollte ihre Arbeit aussehen, damit sie ethisch einwandfrei und sicher vonstatten geht? 


Obschon diese Arbeit mit erheblichen Herausforderungen verbunden ist, mdglich ware es. Gleichzeitig nutzen viele Men- 
schen diese Apps aus genau dem Grund, dass sie darin nicht Uberwacht werden. Sie benutzen sie, weil sie verschlusselt 
sind. Sie erwarten ein gewisses Mafi an Privatsphare. Das muss fur jeden, der in diesen Raumen arbeitet, von zentraler 
Bedeutung sein. Auch wenn wir diesen Raumen beitreten und sie Uberwachen konnen: Es ist von grdfiter Wichtigkeit, sich 
der Verantwortung bewusst zu sein, die wir gegenuber den Teilnehmern in diesen Gruppen haben, denen oft nicht klar ist, 
was technisch moglich ist. 


TECHNIKEN FUR DIE SUCHE 


Die Suche nach diesen Gruppen kann schwierig sein, da es fur jede Gruppe unterschiedliche Protokolle gibt. Fur Face- 
book-Gruppen k6énnen Sie innerhalb der Facebook-Suche nach Themen suchen und die Ergebnisse nach Gruppen filtern. 
Wer fortgeschrittenere Suchoperatoren verwenden mochten, kann bei Google nach einem Schlagwort suchen und dort 
site:facebook.com/groups anfiigen. 


Bei Telegram lasst sich in der App nach Gruppen suchen, allerdings nur auf Android-Telefonen, nicht auf iPhones. Es gibt 
zudem Anwendungen, die man auf dem Computer nutzen kann, wie https://www.telegram-group.com/. Fiir Discord gibt 
es Seiten wie https://disboard.org/search 


DISKUSSIONEN UBER DAS BEITRETEN UND MITMACHEN 


Wie bereits erwahnt, werden bei einigen dieser Gruppen Fragen gestellt, bevor man ihnen beitreten darf. Bevor man auf 
sie antwortet, sollte man mit einem zustandigen Redakteur daruber sprechen, wie man diese Fragen beantworten wird. 
Soll man ehrlich Auskunft daruber geben, wer man ist und warum man der Gruppe beitreten will? Gibt es eine Mdglich- 
keit, der Gruppe beizutreten und gleichzeitig absichtlich vage zu bleiben? Wenn nicht, wie gewichtig sind die Rechtferti- 
gungsgriinde, die eigene Identitat zu verbergen? (Ein Beispiel kdnnte sein, dass eine Offenlegung der eigenen Identitat als 
Journalist die Sicherheit fiir sich selbst oder andere gefahrden kénnte.) Wenn der Zugang gestattet wird: Will man sich in 
irgendeiner Weise einbringen oder nur ,,lauern“, um Informationen zu finden, die man danach anderswo bestatigen kann? 
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ENTSCHEIDUNGEN UBER DAS AUTOMATISCHE SAMMELN VON INHALTEN AUS GRUPPEN 


Man kann ,,offene“ Gruppen finden, indem man nach Links sucht, die auf anderen Seiten oder in anderen Gruppen verdof- 
fentlicht wurden. Diese erscheinen dann moglicherweise auch in Suchmaschinen. In dem Fall ist es auch moglich, Compu- 
ter den Inhalt dieser Gruppen automatisch sammeltn zu lassen. Forscher, die Wahlen in Brasilien und Indien beobachten, 
haben dies bereits getan, und mir wurde von anderen Organisationen berichtet, die ahnliche Arbeit leisten. 


Ein solches Vorgehen ermoglicht es, mehrere Gruppen gleichzeitig zu beobachten, was sonst oft nicht mdglich ist. Wichtig 
ist, dass nur ein kleiner Anteil der Gruppen auf diese Weise auffindbar ist. Zudem handelt es sich dabei in der Regel um 
Gruppen, die es darauf anlegen, gefunden zu werden, weil sie eine breite Mitgliedschaft anstreben, und die daher nicht fur 
alle Gruppen reprasentativ sind. Das wirft fur mich persOnlich auch ethische Fragen auf. Es gibt jedoch Leitplanken: die 
Daten sichern, sie nicht mit anderen teilen und Nachrichten anonymisieren. Wir brauchen branchenubergreifende Stan- 
dards fur diese Art von Arbeit. 


TIPLINES/HOTLINES FUR TIPPS 


Eine andere Technik besteht darin, eine Rufnummer einzurichten, mit der man die Allgemeinheit ermutigt, dort Hinweise 
und Tipps zu hinterlassen. Der Schlussel zum Erfolg einer solchen Tipline ist ein einfacher, klarer, konkreter Aufruf zum 
Handeln, der erklart, was gesucht wird und wie die Inhalte verwendet werden sollen. Geht es Ihnen nur darum, Themen zu 
beobachten, oder wollen Sie baldmoglichst eine Richtigstellung zu kursierenden falschen Informationen veroffentlichen? 
Auf die ethischen Fragen zuruckkommend, die die Arbeit mit geschlossenen Gruppen so sehr beeinflussen: Es ist wichtig, 
nicht einfach nur alles ,mitzunehmen“, sondern auszuwahlen. Auch wenn man die Ethik einmal aufien vor lasst, so zeigen 
alle Untersuchungen, dass ein Publikum deutlich weniger geneigt ist, weiterhin Tipps einzusenden, wenn es nicht weif, wie 
diese verwendet werden. Menschen sind eher bereit zu helfen, wenn sie das GefUhl haben, wie Partner behandelt zu werden. 


Der andere Aspekt, der hier naturlich auf der Hand liegt, ist die Tatsache, dass es extrem einfach ist, eine Tipline durch das 
Einreichen von Falschinformationen zu sabotieren, von einem Einzelnen oder auch von einer Gruppe, die mehrfach den 
gleichen Inhalt einsendet und damit den Eindruck entstehen lasst, das Problem sei grdfier, als es de facto ist. 


ETHIK DER BERICHTERSTATTUNG AUS GESCHLOSSENEN MESSAGING-GRUPPEN 


Sobald Inhalte gefunden sind, stellt sich die Frage, wie man daruber berichten kann. Sollte man transparent machen, wie 
sie gefunden wurden? In ihren Gruppenregeln bitten viele Gruppen darum, das, was in einer Gruppe diskutiert wird, nicht 
aufierhalb der Gruppe zu verbreiten. Wenn in der Gruppe eine Menge Desinformation geteilt wird, welche Auswirkungen 
hat es dann, daruber zu berichten? Lasst sich extern bestatigen, was man in anderen Gruppen oder Online-Raumen ge- 
funden hat? Kann man die eigene Sicherheit gewahrleisten? Gilt das Gleiche fur Kollegen und Familien? Denken Sie daran, 
dass Doxing (auch: Doxxing - éffentliche Aufrufe zum Zusammentragen von Informationen liber eine Person mit dem Ziel, 
diese anschliefiend zu veroffentlichen und so Einschichterung zu erzeugen oder auch die offentliche Identifizierung bis- 
lang anonymer Personen herbeizufiihren) fiir manche Akteure in diesem Feld Teil des ,,Spiels” ist. 


OCHLUSSFOLGERUNGEN 


Die Berichterstattung Uber geschlossene Gruppen in sozialen Netzwerken und Messengern und aus ihnen heraus ist vol- 
ler Herausforderungen. Gleichzeitig werden diese Gruppen als Quellen, als Raume, in denen Informationen ausgetauscht 
werden, immer wichtiger. Denken Sie in einem ersten Schritt daher Uber die in diesem Kapitel umrissenen Fragen nach. 
Sprechen Sie mit Kollegen, Redakteuren, Managern - und wenn es in Ihrer Redaktion keine Richtlinien fur diese Art der 
Berichterstattung gibt, beginnen Sie mit der Arbeit daran. Es gibt dafir noch keine Standardregetn. Es hangt von der Story, 
der Plattform, dem Reporter, den redaktionellen Richtlinien einer Redaktion ab. Wichtig ist nur, dass alle Einzelheiten aus- 
gewogen bertcksichtigt werden, bevor man mit dieser Art der Berichterstattung beginnt. 
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7 a. Fallbeispiel: Bolsonaro im Krankenhaus 


von: Sérgio Liidtke 
deutsche Bearbeitung: Marcus Engert 


Sérgio Liidtke ist Journalist und Redakteur von Projeto Comprova, einem Zusammenschluss von 24 Medienorganisationen, 
die kollaborativ zu Geruchten Uber politische Belange in Brasilien recherchieren. 2018 untersuchte Comprova verdachtige 
Inhalte, die in sozialen Medien und Chat-Apps Uber die brasilianischen Prasidentschaftswahlen verbreitet wurden. 


Am 6. September 2018, einen Monat vor der brasilianischen Prasidentschaftswahl, hielt der rechtsextreme Kandidat Jair 
Bolsonaro eine Wahlkampfveranstaltung in der Innenstadt von Juiz de Fora ab, einer Stadt mit 560.000 Einwohnern, 200 
Kilometer von Rio de Janeiro entfernt. Eine Woche vorher war Bolsonaro in der ersten Vorrunde der brasilianischen Prasi- 
dentschaftswahlen in Fuhrung gegangen. Er Ubernahm Platz 1, nachdem die Kandidatur des ehemaligen Prasidenten Luiz 
Inacio Lula da Silva vom Obersten Wahlgericht flr ungiltig erklart worden war. 


In den Hochrechnungen fir die Stichwahlen hingegen unterlag Bolsonaro gegen drei der vier nachstplatzierten Kandida- 
ten in den Umfragen. Die Situation fur ihn war kritisch, da er taglich nur zwei Neun-Sekunden-Blocke in den freien Wahl- 
sendungen im Fernsehen bekam. Nach den brasilianischen Wahlgesetzen mussen Radio- und Fernsehsender den politi- 
schen Parteien freie Zeit geben, um ihre Positionen offentlich prasentieren zu durfen. Die Zeit dafur wird nach der Anzahl 
der Sitze berechnet, die eine Partei bei der letzten Wahl zum Reprasentantenhaus errungen hat. Bolsonaros Mangel an 
Sitzen bedeutete also sehr wenig Sendezeit. Infolgedessen war er auf seine Anhanger in sozialen Netzwerken angewiesen 
und musste direkten Kontakt zu den Wahlern auf der Strafie aufnehmen. 


In Juiz de Fora wie auch in anderen Stddten, die er zuvor besuchte, nahm Bolsonaro an einem Marsch teil, bei dem er 
von seinen Anhangern auf den Schultern getragen wurde. Er wurde von einer Schar von Bewunderern begleitet, als der 
Marsch plotzlich unterbrochen wurde. In der Mitte der Menge erhob ein Mann die Hand - und stach auf den Kandidaten 
ein. Das Messer verursachte eine tiefe Wunde in Bolsonaros Bauch. Und es offnete eine Buchse der Pandora in sozialen 
Netzwerken. 


Gertchte und Verschworungstheorien begannen sich zu verbreiten. Einige beschuldigen den Attentater, Verbindungen 
zur Partei der ehemaligen Prasidentin Dilma Rousseff zu haben, die 2016 aus dem Amt entfernt wurde. Gefalschte Fotos 
zeigten den Attentater neben Amtsvorganger Lula stehen. Dass er Verbindungen zur linken Partei Partido Socialismo e 
Liberdade (PSOL) hatte und dass sich seine AnwAlte weigerten, zu sagen, wer ihre Honorare zahlte, brachte die Gertichte- 
kiiche endgiltig zum Uberkochen. 


Gleichzeitig nahmen Videos und Nachrichten in den sozialen Medien zu, die versuchten, Bolsonaros Position zu unter- 
graben. Einige der teils boswilligen Beitrage behaupteten, die Messerstecherei sei inszeniert gewesen, tatsdachlich sei 
Bolsonaro zu einer Krebsbehandlung im Krankenhaus gewesen, und die veroffentlichten Fotos, die die Operation zeigten, 
seien gefalscht. 


Die Messerstecherei war fur Bolsonaro ein Grund, sich aus den Wahlkampfaktivitaten zuruckzuziehen, brachte ihm aber 
eine bessere Position in den Umfragen ein. (Letztendlich gewann Bolsonaro die Wahl.) Am 19. September, fast zwei Wo- 
chen nach dem Angriff, entdeckte Eleigdes sem Fake - ein Programm der Universitat von Minas Gerais, das WhatsApp- 
Gruppen beobachtet - eine Tonaufnahme, die die Runde machte. Die Audio-Aufzeichnung wurde von 16 der fast 300 Whats- 
App-Gruppen, die das Projekt beobachtete, geteilt; einige davon waren Bolsonaro-Anhanger. 


Am gleichen Tag begann unsere Organisation, Comprova, ebenfalls Uber WhatsApp, Anfragen von Lesern zu erhalten, 
die um Uberpriifung der Echtheit der Aufzeichnung baten. Die Tonaufnahme war etwa eine Minute lang. Zu héren war die 
Stimme eines witenden Mannes, die der von Bolsonaro ahnelte, der mit jemandem stritt, der dem Anschein nach Bolsona- 
ros Sohn Eduardo war. Er beschwerte sich dartber, im Krankenhaus festgehalten zu werden. Es ist zu horen, wie er sagt, 
er k6nne ,,dieses Theater“ nicht langer ertragen, was darauf hindeutete, dass alles nur inszeniert sei. An diesem Tag war 
Bolsonaro noch Patient des Albert-Einstein-Krankenhauses in Sao Paulo. Im medizinischen Bericht hie es, er habe er kein 
Fieber, werde intravenos erndahrt und seine Darmfunktion sei wiederhergestellt. 
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Comprova konnte die Originalquelle der Aufnahme nicht ermitteln. Die Datei verbreitete sich hauptsachlich Uber Whats- 
App, zu einer Zeit, als Dateien noch an bis zu 20 Chats weitergesendet werden konnten. Dadurch konnte sie sich schnell 
verbreiten und bald auch in andere soziale Netzwerke gelangen. Das machte es schier unmoglich, sie zur ursprunglichen 
Quelle zuriickzuverfolgen. (WhatsApp hat mittlerweile die Anzahl der Gruppen eingeschrankt, an die man eine Nachricht 
weiterleiten kann.) 


Da es Comprova nicht moglich war, die Quelle der Aufnahme zu identifizieren, konzentrierten wir uns auf konventionellere 
Recherchemethoden und baten das Instituto Brasileiro de Pericia (das brasilianische Institut fr Gerichtsmedizin) um ein 
Gutachten. Experten verglichen die Aufnahme, die sich Uber WhatsApp verbreitete, mit einer Aufnahme von Bolsonaro aus 
einem Interview im April 2018. Sie kamen zu dem Schluss, dass die Stimme auf der Aufnahme nicht die Stimme Bolsonaros 
war. 


Die Experten fuhrten eine qualitative Analyse der Stimme, der Sprache und der Sprachmerkmale des Mannes durch, der 
in der Aufnahme zu horen war. Dann verglichen sie diese Parameter mit den beiden Stimmproben. In dieser Analyse unter- 
suchten sie Vokal- und Konsonantenmuster, Sprachrhythmus und -geschwindigkeit, Intonationsmuster, Stimmqualitat und 
Eigenheiten des Sprechers sowie die Verwendung bestimmter Worter und grammatikalischer Regeln. 


Das untere Bild zeigt zum Beispiel eine Frequenzanalyse von ,Formanten". So heifien jene TonhGhen, die durch Vibratio- 
nen des Vokaltrakts erzeugt werden, dem Hohlraum, in dem der am Kehlkopf erzeugte Schall gefiltert wird. Die Luft im 
Inneren des Vokaltraktes schwingt in verschiedenen Tonhohen, je nach Grofie und Form der Offnung. Das Bild zeigt eine 
Frequenzanalyse der Formanten mit den Vokalen ,,a", ,,e" und ,,o". Die griinen Vokale entsprechen dem Audio-Muster, das 
sich Uber WhatsApp verteilte, und die blauen Vokale entsprechen einem Muster, das aus einem Interview stammt, welches 
Bolsonaro einige Tage vor dem Angriff gegeben hatte. 
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Griine Vokale = Audio-Material aus WhatsApp, blaue Vokale = Audio-Material aus einem Interview von Bolsonaro einige Tage vor dem Angriff. 


Eine zusatzliche Analyse ergab, dass der Sprecher im WhatsApp-Audio einen typischen Akzent aus dem landlichen Raum 
des Bundesstaates Sao Paulo aufwies. Dieser kam jedoch in Bolsonaros Sprachmustern nicht vor. In den verglichenen 
Samples wurden Unterschiede in Resonanz, Artikulation, Sprechgeschwindigkeit und phonetischer Abweichung festge- 
stellt. 
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Comprova konsultierte einen zweiten Experten. Auch der kam zu dem Schluss, dass sich die Stimme in der Aufnahme in 
mehreren Punkten von der Stimme Bolsonaros unterschied. Der Tonfall der Stimme schien ihm ein wenig scharfer zu sein 
als der von Bolsonaro. Er stellte zudem fest, dass das Sprechtempo schneller war als in einem anderen Video, das Bolso- 
naro im Krankenhaus aufgenommen haite. 


Was den Verdacht einer Falschung zusatzlich erhartete, war die schlechte Qualitat der Aufnahme. Nach Ansicht erfahrener 
Experten ist dies ein typischer Trick bei Falschungen: Eine geringere Qualitat von Audios, Videos und Fotos erschwert 
deren Analyse. 


Was Bolsonaros Reaktion betrifft, so haben seine Sohne Flavio und Carlos die Aufnahme in sozialen Netzwerken als ,,Fake 
News" bezeichnet. Wiirde man sie heute verbreiten, so wiirden vermutlich weniger Menschen glauben, dass die Stimme 
Bolsonaro gehort. Vor der Wahl hingegen, als man ihn taglich nur fur 18 Sekunden im Fernsehen zu sehen bekam und er 
die Wahlkampfdebatten infolge der Krankenhausaufenthalte und Behandlungen verpasste, war die Stimme des derzeiti- 
gen Prasidenten nicht so bekannt. Das schuf eine Gelegenheit, mit einer falschen Tonaufnahme viele zu tauschen. 


Mehr als ein Jahr spater ist es immer noch schwer zu verstehen, warum auch Gruppen, die fur Bolsonaro waren oder fur 
seinen Sieg kampften, diese Tonaufnahme teilten, die, wenn sie sich als authentisch erwiesen hatte, seine Chancen auf den 
Wahlsieg hatte zerstoren konnen. Vermutlich werden wir das nie erfahren. Gerade deswegen aber ist die Datei ein ein- 
drucklicher Beleg dafur, dass sich Inhalte in sozialen Medien rasend schnell verbreiten, wenn sie nur explosiv genug sind. 
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8. WIE MAN WEBSITES UNTERSUCHT 


von: Craig Silverman 
deutsche Bearbeitung: Marcus Engert 


Craig Silverman ist als Medienredakteur von BuzzFeed News fur einen weltweiten Themenbereich zustandig, von Platt- 
formen Uber Online-Falschinformationen bis hin zu Medienmanipulation. Er ist Herausgeber des ,,Verification Handbook“ 
und des ,,Verification Handbook for Investigative Reporting” und Autor des Buches ,,Lies, Damn Lies, and Viral Content: How 
News Websites Spread (and Debunk) Online Rumors, Unverified Claims and Misinformation. 


Websites werden auch von denjenigen benutzt, die Medien und Publikum manipulieren wollen, um Einkunfte zu erzie- 
len, E-Mails und andere personliche Informationen zu sammeln, oder schlicht, um im digitalen Raum einen Bruckenkopf 
aufzubauen, von dem aus man dann weiter agiert. Journalistinnen und Journalisten mussen also lernen, wie man eine 
Web-Prasenz untersucht und wie man eine solche Untersuchung, wenn moglich, in eine grofiere Recherche einbindet, die 
Social-Media-Accounts, Apps, Unternehmen und anderes einschliefien kann. Denken Sie daran, dass Texte, Bilder oder die 
gesamte Website selbst im Laufe der Zeit verschwinden konnen - vor allem, wenn Sie anfangen, die Leute zu kontaktieren 
und Fragen zu stellen. Die Wayback Machine, mit der sich Websites archivieren und spater wieder aufrufen lassen, auch 
wenn sie zwischenzeitlich verandert wurden, sollte zur Routine in Ihrer Arbeitsweise werden. Kann eine Seite dort nicht 
ordentlich gespeichert werden, benutzen Sie Dienste wie archive.today. Das ermdglicht es, in Ihrem Text fur Belege auf 
die archivierte Seite zu verlinken, statt einer Seite noch Publikum zu verschaffen, die womdglich Falsch- oder Desinfor- 
mationen verbreitet. (Auch Hunchly ist ein grofiartiges gebiihrenpflichtiges Werkzeug zur automatischen Erstellung eines 
pers6nlichen Archivs: Es archiviert die Seiten, die man besucht, in Echtzeit und wahrend man daran arbeitet.) Diese Archi- 
vierungswerkzeuge sind zudem wichtig, um zu untersuchen, wie eine Website in der Vergangenheit ausgesehen hat. Die 
Installation der Browser-Erweiterung von Wayback Machine zu archivieren ist daher nicht die schlechteste Idee, da sie es 
einfacher macht, Seiten zu archivieren und sich fruhere Versionen davon anzusehen. 


Eine weitere nutzliche Browser-Erweiterung ist Ghostery, die einem die auf einer Website installierten Tracker anzeigt. 
(Tracker analysieren das Verhalten der Besucher auf einer Website.) Auf diese Weise lasst sich schnell erkennen, ob eine 
Website Google Analytics und/oder Google AdSense-IDs verwendet, was bei einer der in diesem Kapitel beschriebenen 
Recherchemethoden hilfreich ist. 


Wir schauen uns in diesem Kapitel vier Kategorien an, die man bei der Untersuchung einer Website analysieren kann: den 
Inhalt, den Code, die Analytics sowie die Registrierung. 


INHALT 


In der Regel erzahlen Websites von selbst ein wenig darUber, was sie sind. Ob auf einer speziellen Info-Seite, einer Be- 
schreibung in der Fufizeile oder an anderer Stelle - solche Beschreibungen sind ein guter Ausgangspunkt. Gleichzeitig 
kann bereits hier ein Mangel an klaren Informationen ein Hinweis darauf sein, dass die Seite in Eile erstellt wurde oder 
versucht, Einzelheiten Uber Eigentumer und Zweck zu verbergen. Hier einige Punkte, auf die man achten kann: 


» Werden Eigentumer, Verantwortliche oder eine Firma genannt? Interessant kann auch sein, wenn es einen Bereich 
,Uber diese Webseite" oder Ahnliches eben nicht gibt. 

= Gibt es einen Bereich zu urheberrechtlichen Fragen und wenn ja, wird dort eine Person, eine Firma oder eine andere 
Website genannt? 

= Werden in einer Datenschutzrichtlinie oder in Allgemeinen Geschaftsbedingungen Namen, Adressen oder Unterneh- 
men aufgefUhrt? Unterscheiden sich diese Namen oder Firmen von dem, was in der Fufizeile, auf der Info-Seite oder 
an anderen Stellen auf der Website aufgefuhrt ist? 

= Wenn die Website Artikel veroffentlicht, prufen Sie, ob es eine Verfasserzeile gibt und ob es sich dabei um anklick- 
bare Links handelt. Wenn ja, sehen Sie nach, ob diese zu einer Autorenseite mit weiteren Informationen fuhren, zum 
Beispiel zu einer Biographie oder Links zu Social-Media-Profilen des Autors. 
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= Verlinkt die Website auf Profile in den sozialen Netzwerken? Dies kénnte auch in Form von kleinen Symbolen am obe- 
ren, unteren oder seitlichen Rand der Homepage oder in Form eines kleinen eingebetteten Kastens erfolgen, mit dem 
man dazu einladt, die Facebook-Seite mit ,,Gefallt mir“ zu markieren. Wenn die Seite Symbole fiir Plattformen wie 
Facebook und Twitter zeigt, fahren Sie mit der Maus dartber und schauen Sie unten links in Ihrem Browser-Fenster, 
ob dort eine Website angezeigt wird, zu der die Symbole fuhren. Oft wird sich fur eine hastig erstellte Website nicht 
die Muhe gemacht, die genauen Profilnamen in Vorlagen zur Erstellung einer Website einzutragen. In diesem Fall 
wird der Link einfach als facebook.com/ ohne Benutzernamen angezeigt. Andersherum kann auch der Name eines 
Social-Media-Profils zu einem Hinweis werden. 

= Listet die Seite irgendwelche Produkte, Kunden, Empfehlungen oder andere Menschen oder Unternehmen auf, zu 
denen eine Verbindung besteht und wo es sich lohnen konnte, sich das genauer anzuschauen? 

" Graben Sie tiefer als nur auf der Startseite. Klicken Sie sich durch samtliche Menu-Punkte. Scrollen Sie bis ganz zum 
Ende. Durchsuchen Sie Fufizeilen nach weiteren Unterseiten, bei denen man etwas finden konnte. 


Ein wichtiger Teil der Recherche ist es, die Inhalte daraufhin zu priifen, ob sie originar sind. Findet sich der Text im ,,Uber 
diese Seite“-Bereich so auch auf anderen Seiten? Wurden andere Texte der Seite anderswo kopiert? Verbreitet die Website 
falsche oder irrefuhrende Informationen oder tragt sie zur Durchsetzung einer bestimmten Agenda bei? 


2018 recherchierte ich zu einem grofi angelegten Betrug mit einem digitalen Werbeprogramm, an dem mobile Apps und 
Websites mit Inhalten ebenso beteiligt waren wie Briefkastenfirmen, falsche Mitarbeiter und erfundene Unternehmen. 
SchlieBlich fand ich mehr als 35 Websites, die mit dem Betrugssystem in Verbindung standen. Ein Weg, viele dieser Seiten 
zu finden, war, den Text auf der Info-Seite einer Website zu kopieren und in das Google-Suchfeld einzufugen. Ich fand sofort 
etwa 20 Websites mit genau dem gleichen Text: 
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“We deliver our services to to over 4 million households 
with set top boxes, and providing mobile video services 
that reach over 10 million subscribers.” 


(]) 6 een meyer ORT a roRIES SFON 
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Auf den Info-Seiten vieler am Betrug beteiligten Seiten stand wortgleich der gleiche Text. Er lautete: ,Wir bringen unsere Services in mehr als vier Mil- 


lionen Haushalte mit Set-Top-Boxen, und wir bieten mobile Video-Services an, die mehr als zehn Millionen Abonnenten erreichen." 


Die Leute, die das Programm betrieben, hatten professionell Websites fur ihre Scheinfirmen erstellt, damit diese legitim 
wirkten. Dies sollte potentielle Kunden des Werbe-Netzwerks schnell Uberzeugen, falls diese sich vor einer Buchung die 
Portale anschauen. Dazu gehdorte zum Beispiel eine Firma namens Atoses. Auf ihrer Homepage waren mehrere Mitarbeiter 
mit Profilbildern aufgefiihrt. Eine Bilder-Riickwartssuche mit diesen Bildern tiber Yandex (die beste Bildsuche fiir Gesich- 
ter) ergab schnell, dass es sich bei mehreren von ihnen um Archivbilder handelte: 
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A\ATOSES nee serene 


Am Fufiende seiner Website hatte Atoses diesen Text eingebaut: ,,We craft beautifully useful, connected ecosystems that 
grow businesses and build enduring relationships between online media and users.” - was auf Deutsch so viel heifit wie: 
»Wir gestalten wunderbar nutzliche, vernetzte Okosysteme, die Unternehmen wachsen lassen und dauerhafte Beziehun- 
gen zwischen Online-Medien und Nutzern aufbauen." Und genau der gleiche Text erschien auf den Websites von gleich 
zwei anderen angeblichen Marketingagenturen: 


@ wiew.pimula.net> about-us Y 


About Us - Pimula Agency 

Pimula is a fully integrated digital marketing agency thal crafts beautifully useful, connected 
digital ecosystems that grow businesses and build enduring relationships between brands 
and humans. ... Thanks to the connected world, an idea in one continent could possibly mean a 
huge business in another. 


® wivw.netwyn.com ¥ 


Netwyn: Home 

We craft beautifully useful, connected ecosystems that grow businesses and build 
enduring relationships between ... From designing websites lo providing state of the art 
digital security, Netwyn is ... We host monthly networking events allowing you to meet with other 
like minded business people and build connections. 
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Wenn eine Firma Archivbilder fur angebliche Mitarbeiter und geklaute Texte auf ihrer Website verwendet, dann konnen Sie 
sicher sein: Sie ist nicht, was sie vorgibt zu sein. 


Manchmal ist es auch eine gute Idee, Textteile aus Nachrichtenartikeln auf journalistischen Websites zu kopieren und diese 
Textausschnitte mit einer Suchmaschine zu suchen. Manchmal steckt hinter einer Website, die vorgibt, eine zuverlassige 
Nachrichtenquelle zu sein, auch nur eine Seite, die andere plagiiert. 2019 stief} ich auf eine Website namens forbesbusi- 
nessinsider.com. Die Seite gab vor, eine Nachrichtenseite Uber die Technologiebranche zu sein. In Wirklichkeit handelte es 
sich um ein systematisches Massenplagiat von Artikeln aus einer Vielzahl von Quellen, darunter, witzigerweise, ein Artikel 
Uber gefalschte lokale Websites, den ich selbst geschrieben hatte. 


Ein weiterer grundlegender Schritt besteht darin, die Adresse einer Website zu kopieren und sie Uber Google zu suchen. 
Nehmen wir zum Beispiel forbesbusinessinsider.com. Mit der Suche erhalt man einen Eindruck davon, wie viele Untersei- 
ten der Seite durch Suchmaschinen bereits indexiert und erfasst wurden, und man findet andere Personen oder Websites, 
die diese Seite erwahnen oder verlinken. Man kann auch prifen, ob die Seite bereits bei Google News gelistet wurde, indem 
man die Startseite von Google News offnet und dort forbesbusinessinsider.com in das Suchfeld eingibt. 


Was ebenfalls aufschlussreich sein kann: den Link zur Seite in die Suchmasken von Twitter oder Facebook einzugeben. So 
lasst sich schauen, ob Menschen die Seite verbreiten und wenn ja, wer und wie. In einer Recherche bin ich einmal Uber die 
Seite dentondaily.com gestolpert. Auf der Startseite fanden sich nur ein paar Artikel aus 2020, aber in Twitter konnte ich 
sehen, dass die Seite schon vorher gestohlene Artikel beworben und verbreitet hat, was Menschen bemerkten und sich 
dariiber beschwerten. Diese alteren Texte waren zwischenzeitlich von der Seite entfernt worden, aber die Tweets mit den 
Beschwerden waren Belege fur dieses fruhere Verhalten. 
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In recent weeks, my Google News Alerts have been 
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Twitter-Nutzer beschweren sich Uber Plagiate durch die Seite dentondaily.com. Der links abgebildete Nutzer schreibt, er sei durch einen Suchauftrag 


auf Google (Google News Alert) darauf aufmerksam geworden. Der rechte Nutzer schreibt von einer ,wortwortlichen Ubernahme ohne Quellenangabe". 


Sobald Sie sich in den Inhalt einer Website eingearbeitet haben, ist es an der Zeit zu verstehen, wie ihre Inhalte sich ver- 
breiten. Dazu schauen wir uns zwei Hilfsmittel an: BuzzSumo und CrowdTangle. 


Im Jahr 2016 arbeitete ich mit dem Rechercheur Lawrence Alexander zusammen, um amerikanische Politik-Nachrichten- 
seiten zu Uberpriifen, die von Ubersee aus betrieben werden. Schon bald lag unsere ganze Aufmerksamkeit auf Seiten, die 
aus Veles, einer Stadt in Nordmazedonien, zu kommen schienen. Mit Hilfe der Informationen aus der Domainregistrierung 
(mehr dazu weiter unten) konnten wir mehr als 100 US-amerikanische Politik-Seiten identifizieren, die von dort kamen. 
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Ich wollte ein Geftihl daflir bekommen, wie erfolgreich deren Inhalte waren und welche Art von Geschichten sie veroffent- 
lichten. Ich nahm also die Adressen mehrerer Websites, die mir am aktivsten wirkten, und legte mit ihnen eine Suche in 
BuzzSumo an. BuzzSumo kann eine Liste der Inhalte auf einer Website anzeigen und diese nach den Interaktionen, die 
diese Inhalte auf Facebook, Twitter, Pinterest und Reddit erhalten haben, sortieren. (Man kann BuzzSumo als kostenlose 
Version nutzen, allerdings liefert das kostenpflichtige Produkt weitaus mehr Ergebnisse.) 


Es war sofort klar, dass die Artikel mit den meisten Interaktionen auf Facebook vollig falsche Dinge verbreiteten. Damit 
hatten wir wichtige Informationen und einen ganz anderen Blickwinkel, der sich von dem fruherer Recherchen unter- 
schied. Die Abbildung unten zeigt die Basis-Ergebnisseite von BuzzSumo, auf der Facebook-, Twitter-, Pinterest- und Red- 
dit-Interaktionen fur eine bestimmte Seite sowie einige Beispiele fur falsche Berichte aus dem Jahr 2016 aufgelistet sind: 
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Drei Uberschriften zu Artikeln aus 2016, die komplett falsch sind: ,,Putin sagt, er habe Beweise, dass Prinzessin Diana von der britischen K6nigsfamilie 
umgebracht wurde", ,Papst Franziskus unterstitzt Bernie Sanders als Prasident" und ,Generalstaatsanwalt Lynch kiindigt weltweite Polizei-Partner- 


schaft mit den Vereinten Nationen an". 


Eine weitere Moglichkeit, um festzustellen, wie sich der Inhalt einer Website auf Facebook, Twitter, Instagram und Reddit 
verbreitet, ist CrowdTangle. Man kann die kostenlose Browser-Erweiterung CrowdTangle installieren oder die webbasier- 
te Suche verwenden. Beide haben die gleichen Funktionen, wir arbeiten hier mit der Online-Suche. (Beide sind kostenlos, 
aber Sie bendtigen ein Facebook-Konto fiir den Zugriff.) 


Der Hauptunterschied zwischen BuzzSumo und CrowdTangle besteht darin, dass Sie die URL einer Website in BuzzSumo 
eingeben kénnen und automatisch den (in sozialen Netzwerken) erfolgreichsten Inhalt dieser Website angezeigt bekom- 
men. CrowdTangle kommt quasi aus der anderen Richtung: Man kann damit einen speziellen Link, nicht eine ganze Seite, 
untersuchen, und sieht, wo dieser Link sich wie und durch wen am erfolgreichsten verbreitet hat. Wenn Sie also 
buzzfeednews.com in CrowdTangle eingeben, werden Sie die Statistiken fur genau diese Seite sehen, wahrend BuzzSumo 
die gesamte Domain nach allen Inhalten durchsuchen und diese einzelnen Links dann auflisten wird. Ein weiterer Unter- 
schied besteht darin, dass das Link-Suchtool und die Erweiterung von CrowdTangle fiir Twitter nur Uber die letzten sieben 
Tage hinweg funktioniert. In BuzzSumo besteht diese zeitliche Einschrankung nicht. 
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Als Beispiel habe ich den Link zu einer alten, falschen Geschichte, wonach in Toronto Wasser abgekocht werden musse, 
in die CrowdTangle-Linksuche eingegeben. (Auf der Website wurde die Geschichte spater geléscht, zum Zeitpunkt der 
Erstellung dieses Kapitels war der Link selbst aber noch aktiv.) CrowdTangle gibt an, dass dieser Link seit seiner Veréf- 
fentlichung mehr als 20.000 Reaktionen, Kommentare und Weiterverteilungen auf Facebook erhalten hat. Wir sehen auch 
einige jener Seiten und 6ffentlichen Gruppen, die den Link verbreitet haben, ahnlich fiir Instagram, Reddit und Twitter. (Er- 
innerung: fur Twitter nur die Ergebnisse iiber die letzten sieben Tage.) 
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Auffallig scheint zu sein, dass die hohe Anzahl der insgesamt gefundenen Facebook-Interaktionen nicht zu den kleinen Zah- 
len hinter den Seiten und Gruppen passen. Das hangt zumindest teilweise damit zusammen, dass einige der grofien Seiten, 
die den Link nach seiner ersten Verdffentlichung verbreiteten, spater von Facebook entfernt wurden. Das ist eine nutzliche 
Erinnerung daran, dass CrowdTangle nur Daten von einerseits aktiven und andererseits offentlichen Konten auswertet. 
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Das Ergebnis ist also eine Auswahl, aber dennoch eine aufierst nutzliche, da sich oft eine klare Verbindung zwischen be- 
stimmten Social-Media-Konten und einer Website zeigen lasst. Wenn immer wieder dieselbe Facebook-Seite konsistent 
- oder sogar ausschliefilich - Inhalte von einer bestimmten Website teilt, dann kann das ein Hinweis darauf sein, dass sie 
von denselben Personen betrieben wird. Der nachste Schritt ist dann, sich in diese Seite einzuarbeiten, um Informationen 
aus der Facebook-Seite mit jenen auf der Website zu vergleichen und mdglicherweise die beteiligten Personen und ihre 
Motivationen zu identifizieren. Einige der in CrowdTangle aufgelisteten Ergebnisse kdnnen auch von Personen stammen, 
die den Artikel in einer Facebook-Gruppe teilen. Notieren Sie also das Konto, das den Link verteilt hat, und priifen Sie, ob 
es noch andere Inhalte der Website verbreitet hat. Auch hier konnte eine Verbindung bestehen. 


REGISTRIERUNG 


Jeder Domainname im Web ist Teil einer zentralen Datenbank, in der Basisinformationen Uber seine Anmeldung und Ge- 
schichte hinterlegt sind. In manchen Fallen haben wir GlUck und kénnen darin Informationen Uber die Person oder Orga- 
nisation finden, die fur die Registrierung einer Domain bezahlt hat. Man kann diese Informationen mit einer sogenannten 
Whois-Suche abrufen, die von vielen kostenlosen Tools angeboten wird. Es gibt auch eine Handvoll sehr guter entweder 
kostenloser oder preisginstiger Anbieter, die zusatzliche Informationen abrufen kénnen, zum Beispiel wer eine Domain 
fruher besessen hat, auf welchen Servern sie gehostet wurde und andere nutzliche Details. 


Ein Wermutstropfen ist, dass es relativ gunstig ist, fur den Schutz der personlichen Daten zu bezahlen, wenn man eine 
Domain registriert. Darum lautet bei Whois-Abfragen das Ergebnis oft ,,Registration Private“, ,WhoisGuard Protected“ 
oder ,,Perfect Privacy LLC“. Auch wenn wir fiir Registrant in dem Fall keine Infos bekommen, sehen wir immer noch das 
Datum der letzten Registrierung der Domain, den Zeitpunkt des Ablaufs dieser Registrierung und die IP-Adresse im Inter- 
net, unter der die Website verwaltet wird. Einer der besten kostenlosen Anbieter, um eine Domain und ihre Geschichte zu 
untersuchen, ist DomainBigData. Man kann dort neben dem Link selbst auch nach E-Mail-Adressen oder den Namen von 
Firmen oder Personen suchen. Andere erschwingliche Anbieter, die man sich einmal als Lesezeichen hinterlegen sollte, 
sind DNSlytics, Security Trails und Whoisology. Einer der besten Anbieter ist DomainTools, dessen /ris Investigation Plat- 
form sehr gut, aber auch verhaltnismafiig teuer ist. 


Wenn wir nun dentondaily.com bei DomainBigData eingeben, dann sehen wir: Die Registrierungsdaten sind anonym, unter 
Registrant steht der Eintrag ,Whoisguard Protected“. Was wir aber erkennen kénnen ist, dass der letzte Registrierungs- 
eintrag im August 2019 erfolgte. 
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@ Domain 
Domain dertondaty.com 
Words in den on daily 
Tithe Denton Daily 
Date creation 2019-08-03 
Wed age S months 
iP Address 106.27.156.76 
104.27.156.76 abuse reports @ 
IP Geolocation MEE Unked States map 
& Registrant trom last whos record 
h 
Name Whoisguard Protected PaKeRy 
h 
Organization Whotsguard Inc cans ea 
Email 18460534d8.af407bae0b7¢7940deb209 prorect(atywhoisguard,com 
Address P.O. Box 0823-03411 
Cry Panama map 
State Panama 
Country al™ Panama Fur dentondaily.com kdnnen wir einsehen, dass die Seite 
Phone +507.8365503 am 3. August 2019 auf einen Inhaber in Panama registriert 
Fax #51.17057182 wurde. Als Name ist unter Registrant nur ,Whoisguard 
Private yes, contact registrar for more details Protected" hinterlegt, was bedeutet: Der Inhaber hat dafiir 
gezahlt, anonym zu bleiben. 


Um noch ein Beispiel zu untersuchen, geben wir einfach einmal newsweek.com bei DomainBigData ein. Sofort ist zu er- 
kennen: Der Inhaber hat nicht daflir bezahlt, anonym zu bleiben. Es gibt einen Namen einer Firma, eine Anschrift, eine 
Telefon- und eine Fax-Nummer. 


@ Domain 
Domain newsweek.com 
Words in newsweek 
Title Newsweek - News, Analysis, Politics, Business, Technology 
Date creation 1994-05-16 
Wed age 25 years and 8 months 
IP Address $2.201.10,131 
$2.201.10.131 abuse reports 7 
IP Geolocation MEE United States, Virginia, Ashburn map 
& Registrant trom last whois record 
Name Domain Administrator is associated with 100+ domains 
Organization Newsweek Uc is associated with 97 domains 
Email domains@ittimes.com is associated with 100+ domains 
Address 7 Hanover Square, Floor 5, 
City New York map 
Srate NY 
Country BEE United States 
Phone +1,6468677100 
Fax *1,6466228146 
Private yes, Contact registrar for more details 


Im zweiten Beispiel ist auch zu sehen, dass die Domain seit Mai 2014 bei diesem Eigentumer liegt und dass die Seite im 
Moment auf der IP-Adresse 52.201.10.13 abgelegt ist. 


An dieser Stelle sollte einem auffallen, dass der Name der Firma, die E-Mail-Adresse und die IP-Adresse farbig hervor- 
gehoben sind - denn sie sind Links. Ein Klick darauf zeigt uns an, welche anderen Domains diese Registrierungsdaten mit 
unserer Domain hier teilen. Im Laufe einer Recherche sind solche Verbindungen extrem wichtig, daher sollte immer im 
Blick behalten werden, zu versuchen, andere Domains zu finden, die auf die gleiche Person oder Firma registriert sind. Zu 
den IP-Adressen ist wichtig zu wissen: Es konnen Websites auf dem gleichen Server liegen, die schlicht nichts miteinander 
zu tun haben. Das geschieht in der Regel, weil zwei Menschen sich unabhangig voneinander fur den gleichen Anbieter 
entschieden haben, bei dem sie ihre Website erworben haben. Als Grundregel kann man deshalb vielleicht festhalten: Je 
weniger Websites auf einem Server liegen, desto wahrscheinlicher ist, dass es eine Verbindung gibt. Aber: Sicher ist das 
nicht. Wenn Sie auf einem Server hunderte und aberhunderte Websites sehen, dann haben die vermutlich keine Verbin- 
dung, was die EigentUmer betrifft. Aber wenn, sagen wir, nur neun Websites auf einem Server sind, und die Seite, die Sie 
interessiert, hat die Registrierungsdaten anonymisiert, dann kann es sich lohnen, eine Whois-Suche mit den anderen acht 
Seiten durchzufUhren, um zu Uberprifen, ob einige von ihnen womdglich den gleichen EigentUumer eingetragen haben, 
und um zu schauen, ob sich dazu Informationen finden lassen. Menschen bezahlen manchmal fur Anonymisierung bei der 
Registrierung von einigen Websites und tun das bei anderen Seiten nicht. 


Seiten tiber die IP-Adresse, den Inhalt und/oder die Registrierungsdaten in Verbindung zu bringen, ist ein vielversprechen- 
der Weg, um Netzwerke offenzulegen und die Akteure hinter ihnen zu finden. Schauen wir uns nun einen anderen Weg 
dafuir an: Uber den Quellcode einer Website. 
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CODE UND ANALYTICS 


Dieser Ansatz, der zuerst von Lawrence Alexander von Bellingcat beschrieben wurde, beginnt damit, dass man sich den 
Quellcode einer Website anschaut, um zu priifen, ob man darin einen Code fur Google Analytics und/oder Google AdSense 
finden kann. Es handelt sich dabei um weitverbreitete Dienste von Google, die es im ersten Fall, einem Websitebetreiber 
erlauben, Statistiken Uber die eigene Seite zu erheben, und im zweiten Fall, Geld mit Werbung auf der Seite zu verdienen. 
Einmal eingebaut bekommt jede Website eine eindeutige ID, die mit dem Analytics- oder AdSense-Konto des Eigentumers 
verknupft ist. Betreibt jemand mehrere Websites, wird haufig dasselbe Analytics- oder AdSense-Konto verwendet, um die 
Seiten (oder die Einnahmen) méglichst effektiv zu verwalten. Dies bietet Rechercheuren die Méglichkeit, eine Verbindung 
zwischen scheinbar unverbundenen Websites aufzuzeigen, einfach indem man in zwei Quellcodes von zwei Websites die 
gleiche Google-ID findet. Was sich kompliziert anhort, ist glucklicherweise sehr einfach. 


Zuerst rufen Sie die Seite auf, die Sie untersuchen. Wir bleiben hier einmal bei dentondaily.com. (Wie der Quellcode bei an- 
deren Browsern eingesehen werden kann, steht hier: https://praxistipps.chip.de/quelltext-einer-website-anzeigen_1280) 
Im Browser Chrome klicken Sie, wenn Sie mit einem Mac arbeiten, danach auf ,Anzeigen“, dann auf ,,Entwickler“ und im 
sich dort 6ffnenden Meni auf ,Quelltext anzeigen“. Auf einem PC driicken Sie stattdessen ctrl-U. 
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Alle Google Analytics-IDs beginnen mit ,,ua-", gefolgt von einer Zahlenfolge. AdSense-IDs haben ,,pub-" vor der Zahlenfolge 
stehen. Und danach braucht man im Quellcode einfach nur zu suchen. Auf einem Mac driicken Sie cmd-F; auf einem PC 
ctrl-F. Daraufhin wird ein kleines Suchfeld angezeigt. Geben Sie ,,ua-" oder ,ub-" dort ein, und Sie sehen farbig markiert 
alle Suchtreffer im Code. 
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Sobald Sie auf diese Weise eine ID gefunden haben, kopieren Sie sie und suchen Sie anschliefiend mit Diensten wie Spy- 
OnWeb, DNSlytics, NerdyData or AnalyzelD danach, welche Seiten diese ID noch benutzen. Mitunter zeigen verschiedene 
Dienste unterschiedliche Ergebnisse (nicht) an, daher sollte man eine ID ausfihrlich testen und die Ergebnisse vergleichen. 
In diesem Beispiel hier hat SpyOnWeb drei Websites gefunden, die die gleiche AdSense-ID verwenden, DNSlytics und Ana- 
lyzelD hingegen fanden einige Seiten mehr. 


Reverse Adsorae lookup for: ca-pub-3787708773548205 
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Es kann vorkommen, dass eine Website eine ID in der Vergangenheit genutzt hat, diese aktuell aber nicht mehr benutzt. 
Daher ist es wichtig, die Suche im Quellcode mit allen Seiten durchzufuhren, auf die man gestofien ist. Hilfreich kann auch 
sein, dass sowohl die AdSense- als auch die Analytics-ID in alteren Versionen der Seite, die in der Wayback Machine archi- 
viert wurden, noch vorhanden sein k6nnen. Wenn also auf einer aktuellen Version einer Seite keine IDs zu finden sind, 
lohnt es sich moglicherweise, sich durch die archivierten alteren Versionen zu arbeiten. All diese Dienste sind kostenlos. 
Mitunter werden aber Gebuhren fallig, wenn man ausfuhrlichere Ergebnisse erhalten mochte, vor allem dann, wenn die ID, 
die man untersucht, auf einer sehr grofien Anzahl von Websites verwendet wird. 


Noch ein letztes Wort zur Untersuchung von Quellcodes: Es lohnt sich, einmal in Ruhe durch den ganzen Code zu ge- 
hen, auch wenn man von HTML, JavaScript, PHP oder anderen gangigen Programmiersprachen nichts versteht. So wird 
manchmal vergessen, den Titel einer Unterseite oder Website zu andern, wenn fur eine neue Seite die gleiche Designvor- 
lage wiederverwendet wird. Auch solch einfache Fehler konnen wertvolle Anknupfungspunkte bieten. 


Als ich den Anzeigenbetrug mit Scheinfirmen wie Atoses untersuchte, stiefi ich unter anderem auf eine Firma namens FLY 


Apps. Ich schaute mir den Quellcode ihres nur aus einer Seite bestehenden Internetauftritts an, und ziemlich weit oben im 
Code stach mir das Wort ,,Loocrum“ ins Auge (Hervorhebung von mir): 
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Dieses Wort zu googlen brachte mich zu einer Firma namens Loocrum, die genau das gleiche Websitedesign wie FLY Apps 
verwendete und teilweise den gleichen Inhalt hatte. Eine Whois-Suche ergab, dass die E-Mail-Adresse, die zur Registrie- 
rung von loocrum.com verwendet wurde, auch zur Registrierung anderer Tarnfirmen verwendet worden war - Firmen, die 
ich zuvor innerhalb des Betrugsschemas gefunden hatte. Diese Verbindung zwischen FLY Apps und Loocrum lieferte einen 
wichtigen und entscheidenden Beleg dafur, dass vier Manner, die FLY Apps betrieben, auch mit diesem von mir untersuch- 
ten Gesamtsystem in Verbindung standen. Und diese wichtige Verbindung kam nur zutage, weil ich etwas ziellos durch 
den Quellcode blatterte und nach Worten im Klartext suchte, die dort fehl am Platz schienen. 


FAZIT 


Auch mit all den oben genannten Ansatzen und Werkzeugen werden Sie oft genug das Gefuhl haben, in eine Sackgasse 
zu geraten. Oft aber gibt es eine andere Moglichkeit, aus dieser wieder herauszufinden und auf einer Website Verbindun- 
gen oder Zugange zum nachsten Schritt in der Recherche zu finden. Darum: Klicken Sie auf jeden Link. Studieren Sie den 
gesamten Inhalt. Lesen Sie den Quellcode. Priifen Sie, wer auf der Seite zitiert oder auf wen verwiesen wird. Prifen Sie, 
wer die Seite verbreitet. Und untersuchen Sie wirklich alles, was Ihnen sonst noch einfallt, um herauszufinden, was dort 
vor sich geht. 
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9. WERBUNG IN SOZIALEN NETZWERKEN 
UNTERSUCHEN 


von: Johanna Wild 
deutsche Bearbeitung: Marcus Engert 


Johanna Wild ist eine auf dffentliche Quellen spezialisierte Rechercheurin bei Bellingcat, wo sie sich auf die Entwicklung von 
Techniken und Werkzeugen fur digitale Recherchen spezialisiert hat. Sie kommt aus dem Journalismus und hat in der Ver- 
gangenheit mit Journalistinnen und Journalisten in (ehemaligen) Konfliktgebieten gearbeitet. In Ostafrika hat sie flir Voice 
of America Journalisten bei der Produktion von Sendungen unterstutzt. 


Die Anzeigen, die Ihnen in den sozialen Medien angezeigt werden, und die Anzeigen, die jemand, der im Bus oder in der 
Bahn neben Ihnen sitzt, angezeigt bekommt, sind nicht die gleichen. Je nach Standort, Geschlecht, Alter und den Dingen, 
die Ihnen gefallen oder die Sie online geteilt haben, bekommen Sie moglicherweise Anzeigen fur luxuridse Feriensuiten in 
Malaga angezeigt und Ihr Nachbar bekommt Anzeigen fiir japanische Handyspiele. 


Microtargeting - das heifit die Kategorisierung der Nutzer in eng zugeschnittene Einzel-Zielgruppen, um ihnen Anzeigen 
zu zeigen, die zu ihren Lebensumstanden und Interessen passen - ist zu einem wichtigen Thema bei Wahlen geworden. 
Die Sorge dahinter ist, dass gezielte Kampagnen mit Anzeigen, die Angst oder Hass schiren oder falsche Informationen 
verbreiten, bestimmte Teile der Bevolkerung ansprechen konnten - und dass verschiedenen Gruppen auf verschiedenen 
Kanalen verschiedene Botschaften prasentiert werden. Normalerweise werden Anzeigen von Politikern, die in sozialen 
Netzwerken geschaltet werden, keiner Faktenprifung unterzogen. Facebook hat beispielsweise im Januar 2020 bekraftigt, 
dass man weiterhin jede politische Werbung zulassen will, solange die sich an die Regularien des Netzwerks halt. Das 
bedeutet: Bestimmte Nutzergruppen konnen mit Anzeigen angesprochen werden, die Falschinformationen zu wichtigen 
politischen oder sozialen Themen enthalten. 


Bis vor kurzem war es flr Journalistinnenen und Journalisten und Forscherinnen und Forscher annahernd unmoglich, 
Einblicke in die Anzeigen zu erhalten, die sich an verschiedene Nutzergruppen richten. Als Reaktion auf die offentliche 
Kritik an solch mangelnder Transparenz schufen mehrere soziale Netzwerke Anzeigenbibliotheken, die es jedem ermég- 
lichen, Informationen Uber die auf der jeweiligen Plattform veroffentlichten Anzeigen einzusehen - egal ob man zur Ziel- 
gruppe einer Anzeige gehort hatte oder nicht. 


Speziell der Bibliothek von Facebook wurde vorgeworfen, nicht zuverlassig alle gebuchten Anzeigen anzuzeigen. Wenn Sie 
also diese Bibliotheken nutzen, nehmen Sie sich ruhig etwas Zeit, um zu prufen, ob alle Anzeigen, die Sie sehen, wenn Sie 
durch das Netzwerk scrollen, dort auch zu finden sind. 


Anzeigenbibliotheken sind nichtsdestotrotz ein wichtiger Schritt zu mehr Transparenz und bieten spannende neue Mdég- 
lichkeiten, digitale Anzeigen zu untersuchen. Die folgenden Techniken helfen beim Einstieg in die Recherchen zu Anzeigen, 
die auf wichtigen Plattformen wie Google, Twitter und Facebook geschaltet wurden. 


GOOGLE 


Googles Ubersicht tiber politische Werbung ist gut in seinem Transparenzbericht versteckt. Uber diesen Link gelangen 
Sie zum Bereich Uber politische Werbung, der Informationen Uber Google- und YouTube-Anzeigen aus der Europdischen 
Union, Indien und den Vereinigten Staaten enthalt. Klicken Sie auf eine dieser Regionen, erhalten Sie eine Liste der Lander, 
die dort geschalteten Anzeigen und die daflir ausgegebenen Summen seit dem Start des Berichts. 
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Politische Werbung bei Google 
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Per Klick auf eines der Lander kommt man zu der jeweiligen Datenbank. 
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Die Ergebnisse lassen sich anschliefiend filtern: nach Datum, Hohe der Ausgaben, Haufigkeit, mit der eine Anzeige den Be- 
nutzern angezeigt wird (Impressionen), und dem Format der Anzeige, also ob Sie video-, bild- oder textbasierte Anzeigen 
aufgelistet bekommen mochten. Es ist auch ziemlich einfach, die grofiten Spender zu finden. Wenn Sie zum Beispiel die 
grdfiten politischen Werbekampagnen sehen mochten, die in Deutschland seit dem Start des Berichts bis Januar 2020 bei 
Google gebucht wurden, andern Sie einfach die Sortierung in ,Ausgaben - absteigend": 
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Wenig Uberraschend finden die grofiten Anzeigenkaufe kurz vor Wahlen oder an Wahltagen selbst statt, in unserem Fall: 
zu den Europawahlen (23. bis 26. Mai 2019). Wir k6nnen auch sehen, dass die CDU, die AfD und die Griinen Anzeigen fir 
YouTube-Videos buchten, die SPD hingegen einzelne Themen und Stichworte bewarb. 


Man kann zudem nach Schliisselwortern suchen. Gibt man in der Ubersicht der britischen Wahlwerbungsausgaben zum 
Beispiel NHS (fur National Health Service, die staatliche britische Gesundheitsversorgung) ein, so sieht man, dass die 
Labour Party und die Konservativen im November und Dezember 2019 Google-Suchanzeigen kauften, um die Plane der 
jeweils anderen Partei fur den NHS zu kritisieren. 


View ads 
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Indem man auf den Namen des Werbetreibenden klickt, kann man auch sehen, welche Gesamtsumme dieser Akteur bei 
Google seit Beginn des Berichts fur politische Werbung ausgegeben hat. Fur die beiden fuhrenden britischen Parteien sah 
das im Januar 2020 zum Beispiel so aus: 


Advertiser: The Conservative & Unionist Party 


Amourt toot 


€1,040,800 


£878,559.00 


Advertiser: Labour Party 


94 €693,200 
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Aufierdem kann man sich auf einem Zeitstrahl anzeigen lassen, wann in welcher Grodfienordnung welche Summen gebucht 
wurden - hier der Verlauf fiir die britischen Konservativen (erste Grafik) und die Labour Party (zweite Grafik): 


Amount spent per week ineceseive 
Amount spent per week 
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Wollen Sie genauer analysieren und tiefer in die Datenbank fur politische Werbebuchungen einsteigen, scrollen Sie ans 
Ende der Seite. Dort gibt es die Option, die Rohdaten in einem Tabellenformat herunterzuladen: 


Die Daten im Transparenzbericnt zu politischer Werbung sind kumulativ basierend auf dem 
Einfohrungsdatum fir ein Land oder eine Region. Der Bericht wird in der Regel taglich aktualisiert. 


Daten (CSV) herunterladen + 


Diese Daten lassen sich in ein Tabellenprogramm wie Excel, Numbers, OpenOffice Calc oder Google Tabellen importieren, 
so dass man anschliefiend dort weiter filtern oder analysieren kann. 


FACEBOOK 


Die Ubersicht Uber politische Werbung von Facebook ist in zwei Teile gegliedert: ,,Alle suchen" und ,,Wahlwerbung bzw. 
Werbung zu politisch relevanten Themen“. Wenn Sie auf ,,Alle suchen“ klicken, konnen Sie nach bestimmten Werbetrei- 
benden nur anhand des Namens suchen, nicht Uber Stichworter. Wollen Sie beispielsweise Anzeigen vom Deutschland 
Kurier sehen, einer Publikation, die haufig Inhalte zur UnterstUtzung der AfD veroffentlicht, konnen Sie hier diesen Namen 
eingeben und Facebook wird Ihnen Seiten vorschlagen, in denen dieser Name vorkommt: 
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Die Ergebnisse zeigen uns, dass seit dem Start des Berichts auf Facebook Uber den Deutschland Kurier Werbeanzeigen im 
Wert von 36.510 Euro bei Facebook gebucht wurden: 
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Achten Sie darauf, dass Sie bei den Filtern fiir die Ergebnisse das richtige Land (oder: , alle") fiir Inre Recherche eingestellt 
haben und dass Sie gegebenfalls auswahlen, ob Sie alle zu Facebook gehdrenden Services in die Analyse einbezogen 
wissen wollen oder zum Beispiel nur Instagram oder den Messenger. (Das Audience Network ist ein Werbenetzwerk von 
Facebook, welches Werbung in mobilen Apps und Websites aufierhalb von Facebooks eigenen Diensten platziert.) In den 
meisten Fallen wird die beste Wahl sein, alle Plattformen auszuwahlen, um eine moglichst breite Ubersicht zu bekommen. 
Haben Sie eine konkrete Werbung vor Augen, kénnen Sie auf ,Anzeigendetails ansehen“ klicken und bekommen dann wei- 
terfuhrende Informationen zu dieser speziellen Buchung: 
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In diesem Fall gab der Deutschland Kurier weniger als 100 Euro fur eine Anzeige aus, die mit einem Zitat von Albert Ein- 
stein fur Misstrauen gegentber der ,,Obrigkeit" wirbt, die Anzeige wurde 10.000 bis 15.000 Mal ausgespielt und erreichte 
Uberwiegend Manner Uber 45 Jahre. 
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Die zweite Option fur die Suche in Facebooks Werbebibliothek ist die Auswahl ,,Wahlwerbung bzw. Werbung zu politisch 
relevanten Themen”, die eine Datenbank mit ,Anzeigen von Kandidaten fiir 6ffentliche Amter sowie Anzeigen zu Wahlen, 
Burgerinitiativen oder gesellschaftlichen Themen" darstellt. Der grofie Vorteil dieser Option ist, dass Sie nach jedem be- 
liebigen SchlUsselwort suchen koénnen. Schauen wir uns auch dazu ein Beispiel an. 


Sadhguru ist der Name eines bekannten indischen Spirituellen, der von sich selbst sagt, er sei mit keiner politischen Partei 
verbunden. Er erklarte, er sehe es als seine Pflicht an, jede aktuelle Regierung zu unterstitzen, ,,inr Bestes zu tun“. Wenn 
wir seinen Namen in den Abschnitt ,Alle Anzeigen“ eingeben, schlagt Facebook uns die persGnliche Facebook-Seite des 
Sadhguru vor. 
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Hier sehen wir eine Auswahl unpolitischer Anzeigen, die Sadhguru veroffentlicht hat und in denen er fur seine Yoga- und 
Meditationskurse wirbt. 
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Fuhren wir die gleiche Suche durch, diesmal allerdings in der Datenbank ,,Wahlwerbung bzw. Werbung zu politisch relevan- 
ten Themen“ und ohne die von Facebook vorgeschlagene Seite zu akzeptieren: 
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Suche nach Anzeigen von Kancidsien fir offentiiche Amter sowie Anzeigen zu Wahlen, BUrgerimtistiven oder 


gesetachaftlichen Themer 
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Die Ergebnisse andern sich drastisch. Wir sehen jetzt eine Zusammenstellung von Anzeigen, die den Namen Sadhguru ent- 
halten und auch von anderen Konten veroffentlicht wurden. 


Filternnach: an w~ Aktlv und inattiy ¥ Werbdetreibender © 
Disclaimer ~ © Piattform ~ © PolenzwleReichwese vw O 


Impressionen nach Ostum + 


Gestartet: Dezember 2019 


) Insktv oe eee Inattew is 10)) one 
31.12.2019 dis 02.01 2020 29.12.2019 Bes 22.01.2070 
1D: 470069303854850 1D; 779724839977277 
-“ -“ 

» Amrish Gautam Breratiys Janata Party (GIP) 

) Gesronsert « Veriffentiant durc® Soganatowat Goaporeert + VeriMernk St Gach GNeratips Jonata Porty 
1937) 
. = seunt ste wed 
OCAa we Oeny e rh gs, sword ste ed es ot a ot This tuc'd exolemation of asoects relating to CAA and mare 
by Secihguru points owt miy the Act is important in the 


Sanh &, Rewer quot A atte wor ¢  eCAA K eSosngure Ft 
#) Gs Obed te Fad Cariide See) wt cones (Rated ae 2d ale 
pS 
A SH ER ECAR ercewun ee Bi He previces nisterizal content ang Nighi onts Incia’s cuture 
Of brotherhood, adding Mis support FinsaSupoortsCAA 


Pind eSvomorteCaad 


#CAA Ut fee Hes &@ faa 
ae 


>? 


awe ero 
Pird biprartCas Mehr d. 


Anzeigencetails ansehen 


Eine Anzeige stammt von der in Indien regierenden nationalistischen Partei BJP. Sie zeigt ein Video, in dem Sadhguru 
seine UnterstUtzung fur das umstrittene StaatsbUrgerschaftsgesetz der BJP erklart. Der Gesetzentwurf macht es nicht- 
registrierten Einwanderern aus einigen Nachbarlandern Indiens leichter, die indische StaatsbUrgerschaft zu erlangen, 
gewahrt Muslimen allerdings nicht die gleichen Méglichkeiten. Die Anzeige gibt einen Hinweis auf eine mdgliche Beziehung 
zwischen Sadhguru und der BJP, ein Thema, das in Indien weithin diskutiert wird. 


Dieses Beispiel zeigt, wie man die Anzeigenbibliothek von Facebook nutzen kann, um den eigenen Recherchen wichtige In- 


formationen hinzuzufugen. Interessant ist Ubrigens auch der Facebook-Werbebericht, der fortlaufend aktualisiert wird und 
Gesamtausgaben, Ausgaben bestimmter Werbekunden und Daten zu Ausgaben in bestimmten Regionen offentlich macht. 
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=a 
7 TWITTER 
_ 
a Ende 2019 entschied Twitter, keine politische Werbung auf seiner Plattform mehr zu verbreiten. Das Ads Transparenz- 
| Center zu nutzen ist allerdings weiter mdglich, um sich Uber unpolitische Anzeigen der letzten sieben Tage zu informieren. 
_| Es gibt hier keine Suchfunktion, was die Suche umstandlich macht. Um eine solche zu starten, geben Sie im Fenster oben 
7 rechts einen Benutzer- oder Profilnamen ein. 
_ f \ 
7 W Ads Transparenz-Centor (Q sa o) 
SUddevtsche Zeitung © 
=] Twitter Ads esz 
= Werbeluncen s 
Taitwer voranter SE investignay 
OS2_wrrestgautiv 
“| Enhamung ater 
Rettinen, de 
sows Stheres SZ Tep-News © 
a @52_Topvews 
Met ectatren 
| SZ Sport O 
Minty gesteite & OS2Z_Spcrt 
© 2020 Tetter 
Unser Ziel ist es, einen positiven Beitrag zur offentlichen Ds szmenenen oO 
Unterhaltung zu leisten. SZ @S27_ Muenchen 


Outs Ads Travaperenzs-Conter int one durchsuxhdure Datendark mt Orsporserion 
Tweets und Video Anzeige, de Gertett auf Tather auige’Utt werden. Wi sind 
Werreug, Gass wir Gor Offentictiet besser Neon binnen, informiert und auf Gem 
Lavienden fu bieen, wenn wi sinowollen Kostest ru Gon Wertebunden av unserer 
Pattiiorm und ussore Werberichtlinen ful VertOgung stefen SZ Pomhak O 


Am 22. November 2019 Paden wi unsere Michtimien fur polt ache Mole attusbsiert 
Settden wind foigecde Artes von Werdung nicit meaty erlautt: 


SZ Wirtschaft 


SSZ Wrischat 


BD sz oonn0 


Wenn es von diesem Benutzer in den letzten sieben Tagen Anzeigen gab, werden sie nun angezeigt. 


W) Ads Transparenz-Center 


Sie sehen alle Anzeigen, die von diesem Account in den letzten sieben Tagen gesponsert 
wurden. 


Die Anzoigendaten wurdon in don letzten 24 Stunden aktualisiert 


Anzeigen 


Siddeutsche Zeitung @ @SZ - 4. Sep. 
Alles, was wirklich vichtig ist, beginnt mit einem mutigen Gedanken. Tauchen Sie 
ein in Geschichten Uber mutige Menschen und Entscheidungen. 


Man kann so sehen, wofur zum Beispiel Redaktionen Aufmerksamkeit generieren wollen. Die von Twitter bereitgestellten 
Informationen geben leider nichts daruber preis, wann die bezahlte Anzeige tatsachlich ausgespielt wurde. 


Um die eigenen Recherchen zu beschleunigen, kénnen Sie sich eines kleinen Tricks bedienen. Nachdem Sie eine Suche 
durchgefuhrt haben, werfen Sie einen Blick auf die URL in Ihrem Browser: 


@ ads.twitter.com/transparency/SZ 


Der Link hat immer die gleiche Struktur, mit dem Namen des Benutzerkontos am Ende. Und diesen Namen kann man ein- 
fach loschen und durch einen anderen ersetzen: 


@ ads.twitter.com/transparency/Bellingcat 


Wenn Sie nun diese Seite neu laden, dann sehen Sie die Werbe-Informationen von Twitter fur Bellingcat. Hat das Konto in 
den vergangenen sieben Tagen keine bezahlten Anzeigen gebucht, bekommen Sie die Nachricht ,,Dieser Account hat in den 
letzten sieben Tagen keine Anzeigen gesponsert" angezeigt. Da man leider nur die vergangenen sieben Tage auswerten 
kann, ist das Beste, was Sie tun konnen, eine solche Suche regelmafsig und immer wieder durchzufuhren, um neue Werbe- 
Anzeigen fruh zu finden. 


ONAPCHAT 


Die ,Snap political ads library“ ist die Bibliothek politischer Werbe-Anzeigen von Snapchat. Diese sind definiert als ,,An- 
zeigen zu Themen oder Organisationen, die auf lokaler, nationaler oder globaler Ebene Gegenstand von Debatten sind oder 
die von 6ffentlicher Bedeutung sind“. Dazu zahlen zum Beispiel Themen wie Einwanderung, Bildung oder Schusswaffen. 
Wer die Bibliothek aufruft, sieht zunachst eine Auswahl verschiedener Jahre: 


Archives 


2018 
2019 
2020 


Nach dem Klick auf ein Jahr lasst sich eine Tabelle herunterladen, die alle verflugbaren Informationen Uber Anzeigen aus 
diesem Jahr auflistet. Der Inhalt der Tabelle sieht auf den ersten Blick nicht sehr aufregend aus, aber tatsdachlich ist er 
es! Jede Zeile steht fur eine Anzeige und zeigt, wer die Anzeige geschaltet hat, wie viel Geld dafur ausgegeben wurde und 
sogar, welche Merkmale flr die gewUnschte Zielgruppe ausgewahlt wurden. 
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~ Am 9. Februar 
wird Uber den 
Diskriminierungs- 


schutz.fur 
LGB-Menschen 
abgestimmt. 


In diesem Beispiel wollte der Werbetreibende dem Eintrag in der Tabelle zufolge folgende Zielgruppen ansprechen: ,,Aben- 
teurer, Kunst- und Kulturliebhaber, Strandbesucher und Surfer, Schonheitskdniginnen, Bucherwurmer und Leseratten, 
Sammler, Feinschmecker, Hipster und Trendsetter, Zuschauer politischer Nachrichten, Outdoor- und Naturliebhaber, Haus- 
tier- und Tierliebhaber, Philanthropen, Weltreisende, Lebensstil von Frauen [sic]". Andere Plattformen machen diese Art 
von detaillierten Informationen Uber die Zielrichtung in ihren Anzeigenbibliotheken nicht offentlich. 


In der Tabelle findet sich auch ein Link, Uber den Sie die eigentliche Anzeige sehen konnen. In diesem Beispiel war das eine 
Botschaft, die Menschen ermutigen soll, kostenlose Regenbogenfahnen zur UnterstuUtzung einer bevorstehenden Abstim- 
mung in der Schweiz zu bestellen, die sich auf den Schutz vor Diskriminierung von LGBT-Personen bezieht. 


LINKEDIN 


LinkedIn erlaubt auf seiner Seite keine politische Werbung und hat keine Werbebibliothek. GlUcklicherweise gibt es eine 
andere Moglichkeit, sich einen Einblick in Werbung eines bestimmten Unternehmens auf der Plattform zu verschaffen. 
Offnen Sie die Seite und scrollen Sie ein wenig nach unten, bis der erste Beitrag angezeigt wird. Dort haben Sie nun die 
Auswahl, sich nur Anzeigen des Unternehmens anzuschauen: 


Pes The Epoch Times 
Presse - N@éw York, NY - §.910 Foloaw 
| Startseite Beitrage 
Uber uns Alte } Bilder Dokumente Videos s2 — Selebtestew 
Anzeigen 
Jobs 
Personon Fas the Epoch limes + Folgcn =* 
910 Folower 
{6m « 
Anaiyaan miiiaimiaaiiics “Do NOT do what tho Prosident dirosts..track It ONLINE,” 
#NorthCarolina’s #AttorneyGeneral Josh Stan acvsed pecp! — mehr arzeigen 
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Klicken Sie auf diese Registerkarte und LinkedIn zeigt Ihnen eine Liste aller Anzeigen, die von diesem Unternehmen in den 
letzten sechs Monaten veroffentlicht wurden. Mit Hilfe dieser Funktion konnte man sehen, dass die Epoch Times noch An- 
zeigen auf LinkedIn veroffentlicht, nachdem ihr dies auf Facebook verboten wurde. Diese beiden Anzeigen des Unterneh- 
mens behaupten, dass ,,Amerikas Nachrichtenagenturen nicht mehr die Wahrheit liefern“ und sie stellen die Epoch Times 
als ,unabhangige“ und ,unparteiische” Redaktion dar. 


i The Epoch Times ea 


stlets in the US are controlled by 6 corporations. Where can you find 
real news without false narratives? 


America’s news outlets no longer provide the truth. 


Get Real News + Your Free Poster Subscribe 


Im Beitrag steht: ,,90 % der Redaktionen in den USA werden von sechs Firmen kontrolliert. Wo finden Sie echte Nachrichten ohne falsche Erzahlungen?" - 


In dem Bild darunter steht: , Amerikas Redaktionen liefern nicht langer die Wahrheit." 


rit The Epoch Times ees 
PO 42> salt 
TIMES 


owers 


Because of our work, we've been attacked by the “legacy media.” These media seek 
to be in control of the narrative Americans are supposed to believe, and control 
what information is allowed to be shown. 


Why are more and more people subscribing to The Epoch Times? 


theepochtimes.com 


Der Beitrag behauptet: ,Wegen unserer Arbeit werden wir von den ,Altmedien’ attackiert. Diese 
Medien wollen die Kontrolle haben Uber die Narrative, die die Amerikaner glauben sollen, und sie 


wollen kontrollieren, welche Informationen gezeigt werden diirfen." 
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Die genauen Ver6ffentlichungsdaten solcher Beitrage sind nicht sichtbar, aber Sie kdnnen auf die Anzeige klicken (dies 
funktioniert auch, wenn sie bei LinkedIn nicht aktiv ist) und den Beitrag 6ffnen - manchmal gibt die Zielseite ein konkre- 
teres Datum an. Die erste der hier gezeigten gekauften Werbe-Einblendungen der Epoch Times fuhrte zu einem Text mit 
dem Datum ,,23. September 2019" und ,,Aktualisiert: 18. Dezember 2019". Das half abzuschatzen, wann die Werbung online 
gewesen sein konnte. 


Epoch Times Launches Digital Subscriptions 


Jasper Fakkert 
EDITOR-IN-CHIEF, US. EDTONS 


September 23, 2019 Updated: December 18, 2019 Saef Gv S =o BA 


Der Chefredakteur der Epoch Times veroffentlicht einen Text, mit dem er digitale Abos ankiindigt. 


Wenn Sie all diese versteckten Funktionen erst einmal kennen, sind Anzeigenbibliotheken eine einfache und leistungs- 
starke Erganzung zu Ihrem digitalen Recherchewerkzeugkasten - und sie sind ein wichtiges Element, das Sie Uberprifen 
miussen, wenn Sie eine Person oder Organisation mit einer Prasenz in sozialen Medien untersuchen. 


122 


10. AKTEURE UBER VERSCHIEDENE PLATTFORMEN 
HINWEG VERFOLGEN 


von: Ben Collins 
deutsche Bearbeitung: Marcus Engert 


Ben Collins ist bei NBC News Reporter fur Desinformation, Extremismus und das Netz. In den vergangenen flnf Jahren 
hat er Uber den Zuwachs von Verschworungstheorien, organisierten Hass, auslandische Manipulationskampagnen und das 
Versagen von Plattformen berichtet. Zuvor arbeitete er bei The Daily Beast, wo sein Team die Profile, Gruppen und Ver- 
anstaltungen entdeckte, die wahrend der US-Wahl 2016 von der russischen Trollfarm ,,Internet Research Agency” erstellt 
wurden. 


Am 3. August 2019 lief Patrick Crusius in einen Supermarkt in El Paso und tdtete 22 Menschen in einer von Nationalis- 
mus und weifiem Uberlegenheitsdenken motivierten Schiefierei. Doch bevor er den Laden betrat, veroffentlichte er ein 
Manifest im Diskussionsforum /pol/ auf 8chan.net, einem anonymen ,,Message Board", vergleichbar mit einem anonymen 
digitalen schwarzen Brett, das sich in den letzten Jahren zu einem Treffpunkt fur weifie Nationalisten entwickelt hat. Die 
/pol/-Boards auf 4chan und 8chan sind beinahe vollstandig unmoderiert, und bis zum Sommer 2019 war 8chan zu einem 
Treffpunkt gewalttatiger nationalistischer, rassistischer und rechtsextremer Inhalte und Diskussionen geworden. 


Unter anderem auch aus diesem Grund alarmierten 8chan-Nutzer bereits das eine oder andere Mal Behorden und Jour- 
nalisten, wenn ein neues und gewalttatiges Manifest auftauchte - durch das Hinzufugen von Kommentaren unter dem 
Manifest selbst oder indem sie online Tipps an Medien oder Strafverfolgungsbehorden gaben. Als der El Paso-Schutze 
zum ersten Mal sein Manifest verdffentlichte - was er zunachst mit einem falschen Anhang tat -, antwortete ein Benutzer 
darunter ,,Hallo FBI". Das eigentliche Manifest wurde dann nur wenig spater direkt unter dem Kommentar, der das FBI 
markierte, veroffentlicht. Diese Art der Selbstoffenbarung kann fur Journalisten nach solchen Tragddien eine kritische 
Information sein. Manchmal wechselten Nutzer in solchen Fallen in offenere Teile des Internets wie Reddit und Twitter, um 
auf verdachtige Beitrage, die vor den Schiefiereien gemacht wurden, hinzuweisen. Dies ist wichtig, denn es ist leicht, einen 
relevanten Beitrag oder Kommentar auf 4chan und 8chan zu Ubersehen. 


Anonyme Plattformen wie 4chan und 8chan spielen eine wichtige Rolle bei der Verbreitung von Falsch- und Desinforma- 
tion und fur Trolle, weil dort oft Menschen zusammenarbeiten, um Kampagnen Zu initiieren und zu koordinieren. Reddit - 
ein weiterer beliebter Ort, an dem die Benutzer weitgehend anonym bleiben konnen - ist Heimat einer grofien Vielzahl von 
Online-Communitys. Bei einigen handelt es sich um stark moderierte ,Subreddits", also Unterforen, in denen die Nutzer 
Geschichten Uber ihre Hobbys austauschen oder Nachrichten und Ereignisse diskutieren; andere sind im Grunde genom- 
men frei fur alle, und in denen bricht der Hass nicht selten ungebremst hervor. Fur Journalistinnen und Journalisten ist 
es wichtig zu wissen, wie sie all diese Gemeinschaften beobachten und wie sie daruber berichten k6nnen. Sie mussen sich 
also mit den Feinheiten der Funktionsweisen vertraut machen. 


Nach diesen Vorbemerkungen kommen hier funf Regeln, die man einhalten sollte, wenn Ereignisse es erforderlich machen, 
auf 4chan oder 8chan (oder seiner neueren Variante: 8kun) nach Informationen zu suchen: 


Glauben Sie nichts und vertrauen Sie niemandem auf 4chan/8chan. 

Glauben Sie nichts und vertrauen Sie niemandem auf 4chan/8chan. 

Glauben Sie nichts und vertrauen Sie niemandem auf 4chan/8chan. 

Es kann sein, dass Sie niitzliche Informationen (oder sogar Beweise) im Zusammenhang mit einem Verbrechen, einer 
Troll-Kampagne oder der Verbreitung von Desinformationen auf 4chan/8chan finden. 

5. Glauben Sie nichts und vertrauen Sie niemandem auf 4chan/8chan. 


PWN > 
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Ich kann nicht genug betonen, wie wichtig es fur Reporter ist, sich an die Regeln 1, 2, 3 und 5 zu halten, selbst wenn dies 
bedeutet, nicht an das heranzukommen, was hinter Nummer 4 schlummern konnte. Diese Websites sind buchstablich dazu 
da, zu trollen, Anspielungen und Unwahrheiten Uber vermeintliche Feinde zu verbreiten, Lugen Uber Menschen zu streuen 
und gelegentlich ein paar quasi-lustige LUgen zu posten, getarnt als wahre Geschichten daruber, wie es ist, ein Teenager 
zu sein. 


Die Skepsis wird durch die Tatsache untermauert, dass diese Adressen von weifien Nationalisten, Incels und anderen ver- 
storten jungen mannlichen Schitzen als Abladeplatz fur deren Manifeste benutzt wurden. Sagen wir es nochmals laut: 
Wenn es auf 4chan oder 8chan steht (die wir hier ab jetzt der Einfachheit halber stets als 8chan bezeichnen, trotz der nur 
nominellen Namensanderung in 8kun), ist es sehr wahrscheinlich, dass es sich um eine Liige handelt. Eine Liige, die Chaos 
sden und Reportern Arger machen soll. Fragen Sie unter einem Beitrag nicht nach weiteren Details. Verdffentlichen Sie 
am besten gar nichts. Sie werden nur von gestorten Leuten ins Visier ganommen werden, die einfach zu viel Zeit haben. 


EIN MANIFEST BESTATIGEN 


Genau deswegen ist es hilfreich, wenn Mitglieder dieser Gruppen sich bemthen, Manifeste oder andere berichtenswerte 
Inhalte an eine Offentlichkeit auBerhalb dieser Gruppen zu tragen. Durch den Kommentar ,,Hallo FBI" auf 8chan habe ich 
von der Existenz des Manifests von El Paso erfahren. Kurz nach den Berichten Uber die Schiefierei durchsuchte ich Twitter 
mit den Schliisselwortern ,,El Paso 4chan“ und ,,El Paso 8chan“. Die Suche nach ,[Stadtname] + [8chan oder 4chan oder 
incels.co]“ oder anderen extremistischen Seiten ist durchaus eine niitzliche Vorlage fiir vergleichbare Vorfalle. 


Meine Twitter-Suche ergab, dass einige wenige Benutzer Screenshots von Beitragen des mutmafilichen Schutzen auf 
8chan verbreitet hatten, obwohl die meisten diesen Beitrag falschlicherweise jemandem auf 4chan zuordneten. Also muss- 
te ich selbst nach dem Post suchen. 


Der schnellste Weg, um einen Beitrag auf 8chan zu finden? Google. Im Chaos nach dem Amoklauf suchte ich nach ,,site:8ch. 
net“ und fiigte als Suchphrase einen Teil eines Satzes aus dem auf Twitter kursierenden angeblichen 8chan-Post des 
Schitzen hinzu. (Hintergrund: 4chan léscht Beitrage nach einer bestimmten Zeitspanne automatisch von seinen Servern, 
aber es gibt automatische 4chan-Achivierungsseiten. Die wohl vollstandigste heifit 4plebs.org. Dort archivierte 4chan- 
Beitrage kénnen durch einfaches Ersetzen von ,,4chan" durch ,4plebs" in der Google-Suche gefunden werden. Statt nach 
,boards.4chan.org/pol/13561062.html" sollte dann nach ,,4plebs.org/pol/13561062.html“ gesucht werden). Je nach Vor- 
fall und Szenario kann es hilfreich sein, nach ,,site:4chan.net + , manifesto’ OR ,fbi‘“ zu suchen und Googles Suchoptionen zu 
nutzen, um den Zeitrahmen fur Suchergebnisse auf die vergangenen 24 Stunden zu beschranken. Andere Nutzer konnten 
bereits versucht haben, mit ihren Antworten Aufmerksamkeit auf den Schitzen zu lenken. Mit meiner ursprunglichen 
Suchstrategie hatte ich den relevanten 8chan-Beitrag nicht gefunden, weswegen ich zunachst dachte, dass es sich um ei- 
nen schnell gemachten Schwindel handelte. Aber etwas stimmte nicht. Der in den Screenshots auf Twitter gezeigte Beitrag 
hatte eine Benutzer-ID und eine Beitragsnummer. Das legte wiederum den Schluss nahe, dass es sich nicht um eine plumpe 
Falschung handelte, denn die wurde rasend schnell auffliegen. Auf 8chan erhalt jeder Beitrag eine eindeutige Benutzer-ID, 
die algorithmisch generiert und neben dem Datum des Beitrags angezeigt wird. Damit hat jeder Benutzer eine feststehen- 
de Nummer, so dass Nutzerinnen und Nutzer in Diskussionen klarmachen konnen, wem oder worauf sie antworten. 


Durch diese Benutzer-ID wusste ich, dass die Person, die als Manifest zunachst eine falsche PDF-Datei mit dem Namen 
des Schutzen veroffentlicht hatte, auch der Benutzer war, der zwei Minuten spater das eigentliche Manifest veroffentlichte. 
Beide Beitrage teilten sich die zufallig erstellte gleiche Benutzer-ID: 58820b. 


Neben einer Benutzer-ID befindet sich eine Beitragsnummer, die sozusagen dauerhaft einen eindeutigen Link flr jeden neu- 
en Beitrag herstellt. Der Screenshot des auf Twitter verGffentlichten El Paso-Manifests enthielt die Post-ID ,No.13561062". 
Dadurch hatte der Link 8ch.net/pol/res/13561062.html generiert werden miissen. Diese Link-Systematik gilt sowohl fiir 
Achan als auch fiir 8chan. In diesem Fall gab es den Link nicht. Ich dachte, er sei woméglich geléscht worden. (Spater er- 
fuhr ich, dass der Besitzer von 8chan, Jim Watkins, ihn entfernt hatte, nachdem er auf den Inhalt hingewiesen worden war.) 
Nun, da der Beitrag weg war, lag meine letzte Hoffnung darauf, dass jemand vorher dessen Wichtigkeit erkannt und ihn 
archiviert hatte. Glucklicherweise hatte ein 8chan-Benutzer schnell geschaltet und den Beitrag auf der Archivierungsseite 
archive.is gespeichert. Als ich den Link dort in das Suchfeld einfugte, war klar: Der Beitrag mit dem Manifest war echt. Und 
jetzt konnte ich ihn sehen. 
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Doch damit gab es ein neues Problem: die Frage, wann er zum ersten Mal auf 8chan veroffentlicht worden war. Ich brauchte 
einen genauen Zeitstempel, um bestatigen zu konnen, dass das Manifest abgeschickt wurde, bevor der El Paso-Schutze 
seinen Amoklauf begann. 


Sowohl 4chan als auch 8chan speichern ihre Zeitstempel nur lokal, so dass es eine komplizierte Aufgabe ist, die Verdffent- 
lichungszeit aus einem anderswo archivierten Beitrag abzuleiten. Doch es gibt einen einigermafien sicheren Weg, das zu 
umgehen. Wenn Sie mit der rechten Maustaste auf den Zeitstempel und auf ,,Quelltext anzeigen“ klicken, wird der Quellcode 
der Seite angezeigt. Es geht um den Abschnitt, der mit ,<time unixtime=‘[Zahl]’ beginnt. Kopieren Sie diese Zahl und fiigen 
Sie sie in einen Epoch/Unix-Zeitstempel-Konverter wie unixtimestamp.com ein. So erhalten Sie einen sekundengenauen 
Zeitstempel fur den Beitrag in der Zeitzone UTC. Die Umrechnung von UTC-Zeit in El Paso-Zeit ergab, dass das Manifest um 
10:15 Uhr Central Time - nur Minuten vor Beginn des Amoklaufs - verdffentlicht wurde. Das half mir, zu bestatigen, dass 
das Manifest auf 8chan tatsachlich ein Beweisstick in einem gravierenden Fall von rassistischem Inlandsterrorismus war. 


AKTEURE UBER MEHRERE PLATTFORMEN VERFOLGEN 


Im Jahr 2017 tétete Lane Davis - ein ehemaliger ,,Gamergate-Forscher" (soll heifien: professioneller Internetstalker) fur 
den zwischenzeitlich in Ungnade gefallenen Popstar der Rechten, Milo Yiannopoulos, seinen Vater in seinem eigenen Haus. 
Davis war in einen Streit mit seinen Eltern geraten, auf dem Notruf war zu horen, wie er kurz vor dem Angriff rechtsextre- 
men Internetjargon von sich gab. Er bezeichnete seine Eltern als ,,linke Padophile", bevor sein Vater die Polizei rief, die inm 
dabei helfen sollte, den eigenen Sohn, der noch bei seinen Eltern wohnte, rauszuwerfen. Davis hiefi online ,,Seattle4Truth", 
in YouTube-Videos sprach er haufig von irgendwelchen geheimen Padophilenringen, von denen er glaubte, sie seien die 
treibende Kraft hinter dem Liberalismus. Ein unter seinem Namen veroffentlichtes Video auf YouTube trug den Titel ,,Die 
tiefe Verbundenheit der progressiven Ideologie mit der Padophilie". 


Das Traumszenario eines Reporters bei der Untersuchung von Online-Extremismus ist ein Tater, der Uber viele Plattfor- 
men hinweg immer den gleichen Benutzernamen benutzt, und das war bei Davis der Fall. Er identifizierte sich selbst als 
Seattle4Truth auf YouTube und auf Reddit, wo seine Beitrage ein noch verschworungsverwirrteres Gehirn enthullten. Wie 
das rauskam? Indem wir den Nutzernamen Seattle4Truth einfach von Hand in das Schema der Links eingebaut haben, wie 
sie auf Reddit funktionieren: reddit.com/u/[username]. 


Einmal gefunden, lassen sich die Beitrage eines Profils nach den neuesten Beitragen, den beliebtesten Beitragen und den 
,umstrittensten” Beitragen sortieren. Eine Mdglichkeit, schnell einen Benutzernamen zu recherchieren, ist die Verwen- 
dung des Dienstes Namechk, mit dem man fast 100 Internetplattformen nach einem Benutzernamen durchsuchen kann. 
Wie weiter unten noch ausgefuhrt, bedeutet das nicht, dass die gleiche Person hinter diesen Konten steckt, aber es ist eine 
effiziente Methode, um zu sehen, wo der Benutzername Uberhaupt verwendet wird. So weifi man anschliefiend, wo man 
recherchieren muss. Naturlich kann man auch Benutzernamen googeltn, flr die man sich interessiert. 


Wichtig ist auch, sich bewusst zu sein, in welchen Super-Nischen-Internet-Communitys das Ziel aktiv sein konnte. Der 
Schutze eines Amoklaufs an einer Schule in New Mexico 2017 wurde von den Nutzern einer Plattform namens KiwiFarms 
als @satanicdruggie identifiziert - wobei es hauptsachlich um den Kampf gegen Trans-Mobbing geht. Die Nutzer meinten, 
er sei auf Encyclopedia Dramatica aktiv gewesen, einer Seite, auf der jeder schreiben kann und die eigentlich fur Satire 
gedacht ist, jedoch auch extremistische Inhalte aufweist. Der Amoklaufer war dort nicht nur aktiv, er war Systemadminis- 
trator, was bedeutet, er hatte Verwaltungsaufgaben und war ein Power-Nutzer. (Wir haben uns von Nutzern der Seite, die 
iiber Skype eine reale Beziehung zu ihm aufgebaut hatten, bestatigen lassen, dass es sich um seine Konten handelte.) Eine 
Google-Suche seines Benutzernamens in Kombination mit dem Suchbefenhl ,,site:encyclopediadramatica.rs + [Benutzerna- 
me]“ ergab, dass er sich auch , Satanic Druggie“ nannte, aber auferdem Namen wie ,,Future School Shooter“ und ,Adam 
Lanza“, den Namen des Amoklaufers an der Sandy Hook Schule, benutzte. Die Geschichte seiner Beitrage im Netz enthillte 
eine Besessenheit von Amoklaufen an Schulen, die selbst die Polizei nach der Schiefierei nicht entdeckt hatte. 


Es ist nochmals wichtig zu betonen, dass das Vorhandensein eines Benutzernamens auf verschiedenen Plattformen kein 
Beleg dafur ist, dass die Konten von ein und derselben Person erstellt wurden. In einem beruhmt gewordenen Beispiel 
behaupteten mit lan Miles Cheong, Mike Cernovich, InfoWars und GatewayPundit gleich mehrere einschlagig bekannte 
rechtsextreme Desinformationsgrdfien, ein Mann, der bei einem Videospielturnier in Jacksonville zwei Menschen getotet 
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und zehn weitere verletzt hatte, sei ein Trump-Gegner gewesen. Ihr Grund dafur, das zu tun? Der Schutze, David Katz, 
benutzte online den Namen ,,Ravens2012Champs’, und ein Benutzer, der sich auf Reddit deutlich gegen Trump aussprach, 
hatte einen ahnlichen Namen: ,,RavenChamps". Die Berichterstattung dariiber war ungenau: Das rechte Portal InfoWars 
behauptete, er ,hasste Trump-Anhanger™. Spater stellte sich heraus, dass RavenChamps eine ganz andere Person war, 
ein Fabrikarbeiter aus Minnesota namens Pavel. ,,Wissen Sie, ich lebe noch“, schrieb er Stunden nach den Schiissen auf 
Reddit. (Der tatsachliche Schiitze hatte sich nach dem Massaker selbst getdtet.) 


Man braucht viel mehr als nur einen Benutzernamen, aber er kann ein wichtiger Ausgangspunkt sein, zum Beispiel fur 
Fragen an die Strafverfolgungsbehorden oder um in offentlichen Quellen zu wuhlen oder Menschen anzurufen. 


KAMPAGNEN ANNAHERND IN ECHTZEIT BEOBACHTEN 


Desinformations- und Medienmanipulationskampagnen verbreiten sich oft Uber Reddit und 4chan, und einige lassen sich 
quasi in Echtzeit verfolgen. Beispielsweise sind Nutzer von 4chan seit Jahren damit beschaftigt, Online-Umfragen zu ma- 
nipulieren, um bevorzugte Kandidaten zu fordern. Im Jahr 2016 wurden auf 4chan wiederholt Links sowohl zu nationalen 
als auch zu hyperlokalen Nachrichtenwebsites veroffentlicht, auf denen Umfragen Uber den bevorzugten Kandidaten der 
Nutzer, Donald Trump, durchgefUhrt wurden. Wenn man die Sucheinstellungen von Google so andert, dass sie nach Bei- 
tragen in der ,letzten Stunde" filtern, und dann nach ,site:4chan.org ,polls’“ sucht, erhalt man in Echtzeit einen ziemlich 
guten Einblick, welche Umfragen die Nutzer von 4chan manipulieren wollen. Dies hat sich bis in den Wahlkampf der aktu- 
ellen Wahlen fortgesetzt. Nutzer von 4chan haben in Umfragen Tulsi Gabbard, die sie als ,Mama" bezeichneten, nach vorn 
gebracht. Mit Hilfe einer einfachen Google-Suche konnte jeder in Echtzeit sehen, wie es kam, dass die Umfrageergebnisse 
verschoben wurden, nachdem auf 4chan jemand die anderen Benutzer mit ,GIVE HER YOUR POWER“ (Gib ihr deine Macht) 
dazu aufgefordert hatte. 


Aktive Troll-Operationen auf Seiten wie der r/The_Donald-Community von Reddit zu finden, ist sogar noch einfacher, da 
Reddit eine niitzliche ,,Aufstiegs"-Funktion bietet. Sie zeigt Beitrage an, die gerade stark nachgefragt oder kommentiert 
werden. Mit der Suche ,,reddit.com/r/[subreddit-name]/rising” werden einem jene Ergebnisse angezeigt, die in einem 
Subreddit, also einer der Gruppen dort, gerade an Fahrt gewinnen. 


Sie konnen sich auch die Beitrage ansehen, die in allen Bereichen von Reddit gerade grofie Aufmerksamkeit bekommen - 
liber reddit.com/r/all/rising. Die meisten Reddit-Communitys finden sich darin wieder. Einige Subreddits hingegen wurden 
von Reddit unter Quarantane gestellt: besonders toxische Gemeinschaften, die zutiefst beleidigende Inhalte produzieren 
und verbreiten und sich zu Troll-Kampagnen auf andere Gemeinschaften verabreden. Diese werden dort nicht gefunden, 
sie werden es auch nicht von Google - so ist die von Reddit eingefuhrte Quarantane eine effektive Methode, um die Reich- 
weite solcher Kampagnen aufferhalb ihrer eigenen Blase zu begrenzen, aber sie erschwert es auch, nachzuverfolgen, wie 
sich deren Akteure im Moment organisieren. 


Unterm Strich ist es eine gute Idee, den aufstrebenden Teil von Gruppen, die fur Troll-Kampagnen bekannt sind, wahrend 
grofier politischer Ereignisse, nach Amoklaufen oder Wahlen im Auge zu behalten. Die Realitat ist leider, dass die Mafi- 
nahmen, die die Plattformen unternehmen, um bdswilligen Akteuren das Handwerk zu legen, es auch Journalistinnen und 
Journalisten mitunter schwerer machen, ihre Arbeit zu tun. Technische Werkzeuge konnen helfen, aber so vieles davon ist 
Handarbeit. Vieles erfordert Ansatze zur Verifizierung, was Algorithmen nicht konnen. Letzten Endes kann ein Computer 
diese Art von Arbeit nicht ersetzen. Es liegt an uns. 
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11. NETZWERK-ANALYSEN UND ZUSCHREIBUNGEN 


von: Ben Nimmo 
deutsche Bearbeitung: Marcus Engert 


Ben Nimmo ist Forschungsdirektor bei Graphika und Senior Fellow am Digital Forensic Research Lab des Atlantic Council 
(Washington, D. C.). Er ist auf die Untersuchung grofier plattformlibergreifender Informationsoperationen und Methoden 
der Einflussnahme spezialisiert. Seine Freizeit verbringt der Brite unter Wasser, wo er telefonisch nicht erreichbar ist. 


Wenn man sich mit einer moglichen Informationsoperation befasst, lautet eine der Kernfragen fur Wissenschaftler und 
Journalisten: Wie grofi ist die Operation, und wie weit breitet sie sich aus? Das ist etwas anderes als die Auswirkungen 
einer Operation zu untersuchen. Es geht also darum, die Konten und Standorte zu finden, von denen die Operation be- 
trieben wird. 


Fur Forscher und Wissenschaftler besteht das Ziel darin, von einer Operation so viel wie moglich ausfindig zu machen, 
bevor man sie meldet, denn sobald die Operation gemeldet wird, ist zu erwarten, dass die Betreiber abtauchen - und még- 
licherweise auch, dass sie Konten oder Hinterlassenschaften loschen. 


DAS ERSTE GLIED IN DER KETTE 


Den Ausgangspunkt zu finden ist am schwersten. Oft beginnt eine Untersuchung mit einem Hinweis eines betroffenen 
Benutzers oder (seltener) einer Social-Media-Plattform. Die Arbeit des Digital Forensic Research Lab zur Aufdeckung der 
mutmafilichen russischen Geheimdienstoperation ,,Sekundare Infektion“ begann mit einem Hinweis von Facebook, das auf 
seiner Plattform 21 verdachtige Konten gefunden hatte. Unsere Arbeit erreichte ihren Hohepunkt sechs Monate spater, 
als Graphika, Reuters und Reddit offentlich machten, dass Uber diese Operation auf ihren Plattformen Einfluss auf die bri- 
tischen Wahlen genommen werden sollte. Eine Recherche Uber Desinformation, die auf amerikanische Veteranen abzielte, 
begann damit, dass ein Mitarbeiter von Vietnam Veterans of America eine ahnliche Facebook-Seite entdeckte, die doppelt 
so viele Anhanger hatte wie die Organisation selbst. 


Es gibt nicht die eine Regel, um das erste Glied in der Kette zu identifizieren. Die wirksamste Strategie ist die Suche nach 
den Unstimmigkeiten. Das konnte ein Twitter-Account sein, der anscheinend in Tennessee ansassig, aber auf eine russische 
Mobiltelefonnummer registriert ist; es kKOnnte eine Facebook-Seite sein, deren Betreiber vorgibt, in Niger zu sitzen, aber 
die Seite von Senegal und Portugal aus verwaltet. Es konnte ein YouTube-Konto mit einer Million Aufrufen sein, das 2019 
riesige Mengen an prochinesischen Inhalten veroffentlicht, aber fast alle Aufrufe kamen Uber Episoden britischer Sitcoms 
zustande, die schon 2016 hochgeladen wurden. Es konnte sich um eine anonyme Website handeln, die sich auf amerikani- 
sche Aufienpolitik konzentriert, aber bei der Finanzabteilung des ferndstlichen Militarbezirks der Russischen Fodderation 
registriert ist. Es konnte sich um ein angebliches Interview mit einem Agenten des britischen Geheimdienstes MIé handeltn, 
der in gestelztem, fast Shakespeare-artigem Englisch spricht. Es konnte sogar ein Twitter-Account sein, der Einladungen 
zu einer Pornoseite mit unvollstandigen Zitaten aus Jane Austens ,Verstand und Gefiihl" verbreitet. 


Der Trick bei solchen Gegebenheiten ist, sich die Zeit zu nehmen, um in Ruhe Uber sie nachzudenken. Rechercheure und 
Journalisten werden so oft unter Zeitdruck gesetzt, dass sie schnell etwas mit ,das ist aber seltsam“ abtun und weiter- 
machen. Aber: Wenn etwas komisch ist, dann ist es das oft aus einem bestimmten Grund. Sich die Zeit nehmen, um zu 
sagen ,,Das ist seltsam. Warum ist das so?“ kann der erste Schritt sein, um eine neue Operation aufzudecken. 


RESSOURCEN, VERHALTEN, INHALT 


Sobald eine erste Einheit - wie etwa ein Konto oder eine Website - identifiziert wurde, besteht die Herausforderung darin, 
herauszufinden, wohin sie zielt. Drei Fragen sind hier entscheidend, dargelegt in Camille Francois’ Desinformations-ABC: 
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- Welche Informationen Uber diese erste Einheit sind verfugbar? 
- Wie hat sich diese Einheit verhalten? 
- Welchen Inhalt hat sie veroffentlicht? 


Der erste Schritt besteht darin, so viele Informationen Uber diese Einheit zu sammeln wie moglich. Falls es sich um eine 
Website handelt: Wann und von wem wurde sie registriert? Verfugt sie Uber identifizierbare Merkmale wie einen Google- 
Analytics-Code oder eine AdSense-Nummer, eine E-Mail-Adresse, Uber die sie registriert wurde, oder eine Telefonnum- 
mer? Diese Fragen konnen auch anhand zuruckliegender Whols-Eintrage Uberpruft werden, die man mit Diensten wie loo- 
kup.icann.org, domaintools.com, domainbigdata.com oder dem leider fragwurdig benannten spyonweb.com suchen kann. 


Domain Information 


Name: nbenegoup oom 

Regletry Domain 1; 1452058630_OOMAN_COM-VRSN 
Ooman Status. 

chant Team tengo 

Nameservers: 

ans! rebeoese ret 

N82 rebroere rat 


Dates 


Registry Expiration: 2020-06-04 06 1742 UTC 
Registrar Expiration: 2020-66-04 G8: 1742 UTC 
Created: 2020.05.04 06.17 42 UTC 


Contact Information 


Rogistrant: 


Name: F rarce Departrnent of the Far Caste Miltary aitrct 


Screenshot des Anbieters domainbigdata mit einigen Registrierungsdaten fiir die Website NBeneGroup. 
com, die vorgab, eine ,Jugendanalyse-Gruppe” zu sein und mit Registrierungsdaten, die auf die Finanz- 
abteilung des ferndstlichen Militarbezirks der Russischen Foderation hinweisen. 


Quelle: lookup.icann.org 


Informationen Uber eine Website konnen zur Suche nach weiteren Einheiten verwendet werden. Sowohl domaintools.com 
als auch spyonweb.com ermoglichen es den Nutzern, mit der IP-Adresse oder einem Google-Analytics-Code weiterzu- 
suchen, was méglicherweise zu anderen damit verkniipften Websites fiihrt (siehe Kapitel 8 dieses Handbuchs) - obwohl 
bei besseren Informationsoperationen die Registrierungsdaten mittlerweile in der Regel hinter kommerziellen Anonymi- 
sierungsdiensten verborgen sind, was die Arbeit erschwert. 


Eine der ersten Analysen dieser Art kam 2015 von einem britischen Forscher namens Lawrence Alexander und identifi- 
zierte 19 Websites, die von der russischen ,nternet Research Agency” betrieben werden, und zwar anhand ihrer Google- 
Analytics-ID-Nummern. Im August 2018 entlarvte die Sicherheitsfirma FireEye eine grofiangelegte iranische Operation, 
indem sie Registrierungsinformationen, inklusive E-Mails, nutzte, um Verbindungen zwischen angeblich nicht miteinander 
verbundenen Websites aufzuzeigen. 
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User 


eras 


Die von Lawrence Alexander gefundenen Websites und wie sie Uber gemeinsame Google-Analytics-Codes 


miteinander verbunden sind. 


Handelt es sich bei der ersten untersuchten Einheit um ein Social-Media-Konto, helfen die in den beiden vorangegangenen 
Kapiteln Uber Bots und nicht authentische Aktivitaten sowie die in der Untersuchung von Social-Media-Konten gegebenen 
Hinweise. Wir sollten also fragen: Wann wurde das Konto erstellt? Stimmt sein Nutzername mit dem Profilnamen Uberein? 
(Wenn das Profil ,@moniquegrieze" heifit, der Nutzer sich aber ,,Simmons Abigayle” nennt, ist es méglich, dass das Konto 
gekapert wurde oder Teil einer massenhaften Erstellung von Konten war.) 


Drei Twitter-Profile, die in eine grofie Bot-Operation im August 2017 eingebunden waren. Vergleichen Sie die Konten- und Benutzernamen, die sich alle 


voneinander unterscheiden, was darauf hindeutet, dass die Konten Ubernommen und umbenannt worden sein k6nnten. 
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Finden sich nachprtfbare biographische Angaben oder Links zu anderen Ressourcen auf derselben oder anderen Platt- 
formen? Falls es sich um eine Facebook-Seite oder -Gruppe handelt: Wer verwaltet sie und wo befinden sich die Adminis- 
tratoren? Wem folgen sie, und wer folgt innen? Die Facebook-Einstellungen ,,Seitentransparenz” und ,,Gruppenmitglieder“ 
konnen oft wertvolle Anhaltspunkte liefern, ebenso wie Merkmale eines Twitter-Profils wie das Beitrittsdatum und die 
Gesamtzahl der Tweets und Gefallt-mir-Markierungen. (Auf Facebook und Instagram ist es nicht méglich, das Erstellungs- 
datum eines Kontos zu sehen, aber das Datum des zuerst hochgeladenen Profilbilds bietet einen guten Anhaltspunkt.) 


Page Trarepererce te Cwet teas - Les tote ewe 


—— 


Pete We rage a he 


ee 


Poe Per eer rns Domes 
D8 CORR ONO © SE Ot Pe Tt De Damen + Oye 
ee ee ee ee 


hae ery 


SO et eee’ ees PR Pre Coe tee 
en oe eee ee 


(0 ee Cred 10 ere we tee 


C’est faux Les fake né 


De heed oot Ontw Page 


Ate Crore The Page 


DD ree Page et reer rey 


Dveut vivre dans un 


Nous sommes un groupe d'tudiants en communkkation au Mali, ¢ 


cide de nous concentrer sur 
Texposition de fausses histoires que les médias au Mali présent, et ainsi pouvoir connaitre la 
ralité telle qu'elle est et non telle que les proxducteurs de fake news veulent qu'elle soit 


penséc. 


Website und Facebook-Seite fiir die angebliche Faktenpriifungs-Website (Es ist falsch - gefalschte Nachrichten aus Mali), aus der hervorgeht, dass sie 


vorgab, von einer Studentengruppe in Mali betrieben zu werden, in Wirklichkeit aber von Portugal und Senegal aus verwaltet wurde. Bild: DFRLab. 


Nachdem die Einzelheiten erfasst worden sind, besteht der nachste Schritt darin, das Verhalten zu charakterisieren. Die 
Testfrage lautet hier: ,Welche Verhaltensmerkmale sind am typischsten fur diese Ressource und konnten nutzlich sein, um 
andere Einheiten in derselben Operation zu identifizieren?“ 


Dies sind weitreichende Fragen, auf die es viele Antworten geben kann, von denen sich einige vielleicht erst in spateren 
Phasen einer Recherche zeigen. Dazu konnten zum Beispiel YouTube-Kanale gehoren, die zwar westliche Namen und 
Profilbilder haben, aber politische Videos in chinesischer Sprache verbreiten, unterbrochen von grofien Mengen kurzer 
TikTok-Videos. Dazu k6nnten Netzwerke von Facebook- oder Twitter-Konten gehoren, die immer wieder Links zu derselben 
Website oder derselben Sammlung von Websites teilen. Es konnten auch Konten enthalten sein, die in ihren Selbstbe- 
schreibungen den gleichen Wortlaut oder ahnliche Variationen desselben Wortlauts verwenden. Dazu k6nnten vermeint- 
liche , Journalisten“ zahlen, die keine nachpriifbaren biographischen Angaben haben oder Angaben machen, die als falsch 
identifiziert werden konnen. Oder Websites, die den grdfiten Teil ihres Inhalts von anderen Websites plagiieren und nur 
gelegentlich parteiische, polemische oder irrefuhrende Artikel einstreuen. Es konnen auch mehrere solcher Faktoren 
gleichzeitig auftauchen: Die Herausforderung fur Forscher besteht darin, eine Kombination von Merkmalen zu finden, die 
es zulasst, zu sagen: ,,Diese Ressource ist Teil dieser Operation." 
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Verhaltensmuster: Ein Artikel, der urspriinglich auf der Website des iranischen geistlichen Oberhaupts Ayatollah Khamenei veroffentlicht wurde, steht 
wenig spater dann ohne Nennung der Quelle bei |IUVMpress.com und britishleft.com, zwei Websites eines iranischen Propagandanetzwerks. 
Bild von DFRLab 


Manchmal kann das Fehlen von Erkennungsmerkmalen selbst ein Erkennungsmerkmal sein. Dies war der Fall bei der 
von Russland aus gefiihrten Kampagne ,,Sekundare Infektion“. Dabei wurden hunderte von Konten auf verschiedenen 
Blogging-Plattformen verwendet, die alle minimale biographische Details enthielten, am Tag ihrer Erstellung einen Artikel 
veroffentlichten und dann nie wieder verwendet wurden. Dieses Verhaltensmuster war bei so vielen Konten so konsistent, 
dass wahrend der Untersuchung klar wurde, dass das die Signatur der Operation war. Als kurz vor den britischen Parla- 
mentswahlen im Dezember 2019 Betreiber anonymer Konten anfingen, durchgesickerte US-amerikanisch-britische Han- 
delsdokumente in Umlauf zu bringen, zeigten Graphika und Reuters, dass sie genau dieser Signatur entsprachen. Reddit 
bestdatigte die Analyse. 


Profile Information 
(Dates displayed in your device's timezone) 


Name: McDownes 


Created: 
nk Karma : 
Comment Karma: 0 
Reddit Gold: No 
Reddit Gold Trophy: No 
Subreddit Moderator: No 


Reddit-Profil fir ein Konto namens ,McDownes", das Reddit der russischen Operation ,,Sekundare Infektion“ 
zuordnete. Das Konto wurde am 28. Marz 2019 eingerichtet, verdffentlichte einen Artikel etwas mehr als 
eine Minute nach seiner Einrichtung und verstummte dann. 


Bildquelle: Graphika, Daten von redective.com 
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Inhaltliche Hinweise konnen auch dazu beitragen, Ressourcen zu identifizieren, die Teil desselben Netzwerks sind. Wenn 
eine solche Ressource ein Foto oder Meme mit anderen gemeinsam nutzt, lohnt sich eine Bilder-RUckwartssuche, um zu 
prifen, wo es noch verwendet wurde. Die Browser-Erweiterung von RevEye ist dafuir ein besonders nutzliches Werkzeug, 
da sie Rechercheuren die Ruckwartssuche Uber Google, Yandex, TinEye, Baidu und Bing ermdglicht. Es lohnt sich immer, 
mehrere Suchmaschinen zu verwenden, da diese oft unterschiedliche Ergebnisse liefern. 


Wenn eine Ressource einen Text verteilt, lohnt es sich zu prufen, wo dieser Text sonst noch erschienen ist. Vor allem bei 
langeren Texten ist es ratsam, auch einen oder zwei Satze aus dem dritten oder vierten Absatz oder von weiter unten 
auszuwahlen, da bei Tauschungsoperationen oftmals die Uberschriften und Absatze von Artikeln bearbeitet werden, die 
kopiert worden sind, aber oft wenig Zeit fur die Bearbeitung des Textkorpers aufgewendet wird. Fugen Sie den gewahlten 
Abschnitt in Anfiihrungszeichen in eine Suchmaschine ein, so dass Sie nur exakte Ubereinstimmungen finden. Uber das 
Meni ,,Suchfilter“ lassen sich die Ergebnisse auch nach Datum sortieren. 


Google “His commitment to the Europoan Union is just a peacockory” 4a 
Qat Bnew Shopping OC videcs GE) images | Moro Seargs Tools 
Any tem + All rests + 
ee in anti-Trump campaign : Indybay 
Past hour y.0rg > newsitems » 2017/01/23 
Past 24 hous he European Union is just a peacockery. Ex-P's gos! was to make it 
keep Batain in the EU. Vell, he succeeded and 
Past wook 
Past month ‘s 
2aks and Secondary Infektion - Graphika 
Past yeer nu . 
ee Ike a character in Shakespeare: *| remember the election day ful weil” 


M to the European Union is just a peacockery.”. 


”°AUK Leaks and Secondary Infektion - Graphika 
hitps://graphika.com > uploads + 

Richard Jones” spoke Ike a character in Shakespeare: “| remember the election day full weil” 
and. “His commitment to the European Union is just a peacockery.”. 


When did US journalists first learn about the allegations of ... 
Nitps:/Awww.quora.com > When-did-US-journalists-first-learn-about-the-alle... 

5 ansacrs 

His commitment to the European Union is just a peacockery. Ex-P's goal was to make it 
look lie an attompt to koep Batain in the EU. Well, he succeeded and 


MI6 operative on anti-Trump campaign - No Holds Barred Political 


hitps:/Avwww.Beralforum.crg » ... » No Holds Barred Political Forum - 

23 Jan 2017 - 1 post - 1 authee 

His commitment to the European Union is just a peacockery. Ex-P's goal was to make it 
look like an altompt to keep Britain in tho EV. Well, he 


Ergebnisse einer Google-Suche nach einer Phrase, die bei einer mutmafilichen russischen Operation ver- 


wendet wurde - unter Nutzung des Google-Tools zur Datumseinschrankung. 


Wenn Texte veroffentlicht werden, die Fehler enthalten, hat das fur Recherchen einen besonderen Wert, da Fehler natur- 
gemaf3 auffalliger sind als korrekt geschriebene Worter. Zum Beispiel bezeichnete ein Artikel eines mutmafilichen russi- 
schen Geheimdienstes die britische Stadt Salisbury, in der der ehemalige russische Agent Sergej Skripal vergiftet wurde, 
als ,Solsbury“. Dies ermdglichte eine viel genauere Google-Suche mit weitaus weniger Ergebnissen als eine Suche nach 
»okripal” und ,,Salisbury“. Sie brachte weniger Suchergebnisse, diese aber waren fiir die Recherche weitaus signifikanter. 


Wenn Inhalte analysiert werden, ist es besonders wichtig, andere Indikatoren, wie zum Beispiel Verhaltensmuster, zu 
betrachten, um zu bestatigen, ob eine Ressource Teil einer grodfieren Operation ist. Es gibt viele legitime Grunde, warum 
unbedarfte Benutzer Inhalte von Informationsoperationen teilen. Das heifit: Werden von mehreren Nutzern gleiche Inhalte 
geteilt, ist das zunachst nur ein schwaches Signal und nicht zwingend eine Operation. Zum Beispiel haben viele Benutzer 
Memes der russischen ,Internet Research Agency“ geteilt, weil diese tatsachlich virale Qualitaten hatten. Das einfache 
Teilen von Inhalten allein reicht also nicht aus, um ein aktives Mitglied einer Operation zu identifizieren. 
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SAMMELN VON BEWEISEN 


Informations- und Einflussnahmeoperationen sind komplex und schnelllebig. Eine der frustrierenderen Erfahrungen fur 
einen Forscher, der sich auf die Auswertung 6ffentlicher Informationen spezialisiert hat (OSINT), ist es, wenn mitten in 
einer Untersuchung eine Reihe von Ressourcen und Einheiten vom Netz genommen wird. Eine der wichtigsten Regeln bei 
der Analyse lautet daher, alles zu archivieren, was man findet, denn man bekommt moglicherweise keine zweite Chance. 
Verschiedene Experten haben unterschiedliche Vorlieben, was das Archivieren betrifft, denn auch die Anforderungen 
andern sich von Recherche zu Recherche. Tabellen sind nutzlich, um grundlegende Informationen Uber eine grofie Anzahl 
von Einheiten aufzuzeichnen; gemeinsam genutzte, cloudbasierte Speicherplatze sind nutzlich, um eine grofie Anzahl von 
Screenshots zu speichern. (Wenn Sie Screenshots machen, geben Sie einer Datei sofort einen identifizierbaren Namen: Es 
ist sehr argerlich, unter hunderten Dateien mit dem Namen ,,Screenshot“ die eine richtige finden zu miissen.) Textdoku- 
mente mdgen geeignet sein, um eine Mischung von Informationen festzuhalten, aber sie werden zu schnell unubersichtlich 
und unhandlich, wenn es sich um einen grdfieren Vorgang handelt. 


Wofur auch immer Sie sich entscheiden, einige Informationen sollten grundsatzlich immer festgehalten werden. Dazu ge- 
héren die Art und Weise, wie etwas gefunden wurde, Name und Link, das Erstellungsdatum (falls bekannt) und Informa- 
tionen tiber Follower, Vorlieben und/oder Ansichten. AuGferdem eine grundlegende Beschreibung der Einheit (zum Beispiel 
,arabischsprachiges Pro-Saudi-Konto mit Emma-Watson-Profilbild"), damit Sie sich erinnern kénnen, wenn Sie nach der 
Betrachtung von 500 anderen Einheiten nochmal darauf zuruckkommen. Und wenn Sie im Team arbeiten, halten Sie fest, 
welches Teammitglied welche Einheit ausgewertet hat. 


Links konnen durch die Nutzung von Archivdiensten wie Wayback Machine oder archive.is dauerhaft gesichert werden. 
Achten Sie aber darauf, dass Ihre Archivierungen keine echten Benutzer blofistellen, die moglicherweise unwissentlich mit 
einer verdachtigen Einheit interagiert haben, und stellen Sie sicher, dass Ihr Archivlink das fur Sie relevante Bildmaterial 
enthalt - alternativ: Machen Sie einen Screenshot als Backup. Stellen Sie sicher, dass alle Einheiten an geschutzten Orten ge- 
speichert werden, zum Beispiel in kennwortgeschitzten Ordnern oder verschlusselten Dateispeichern. Verfolgen Sie, wer 
Zugriff hat, und Uberprifen Sie den Zugriff regelmafiig. Zuletzt lohnt es sich, einer Einheit einen Vertrauenswert zu geben. 


Operationen mit dem Ziel der Einflussnahme finden oft nichtsahnende Nutzer, die ihren Inhalt verstarken: Und genau darum 
geht es oft. Wie sicher konnen Sie sich sein, dass das neueste gefundene Profil Teil der Operation ist, die Sie beobachten - 
und warum? Der Grad des Vertrauens (hoch, mafiig oder niedrig) sollte als separater Eintrag gekennzeichnet werden, und 
die Griinde (siehe unten) sollten als Anmerkungen hinzugefiigt werden. 


ZUSCHREIBUNG UND GEWISSHEIT 


Die grofite Herausforderung bei der Identifizierung einer Informationsoperation besteht darin, sie einem bestimmten Ak- 
teur zuzuordnen. In vielen Fallen wird eine genaue Zuschreibung aufierhalb der Moglichkeiten dessen liegen, was OSINT- 
Spezialisten auf der Grundlage offentlich auffindbarer Informationen leisten konnen. Das Beste, was erreicht werden kann, 
ist ein gewisses Maf} an Vertrauen, dass eine Operation wahrscheinlich von einem bestimmten Akteur gefuhrt wird oder 
dass verschiedene Einheiten zu einer bestimmten Operation gehoren - aber die Feststellung, wer hinter dieser Operation 
steckt, ist nur mit offentlichen Informationen selten mdglich. 


Informationen wie Web-Registrierungen, IP-Adressen und Telefonnummern konnten eine feste Zuordnung liefern, aber 
sie werden oft anonymisiert und sind nur den Plattformen selbst bekannt. Deshalb ist auch die Kontaktaufnahme mit den 
Plattformen ein wesentlicher Bestandteil der Recherchen. Da die Plattformen ihre internen Sicherheitsteams aufgestockt 
haben, sind sie zunehmend bereit, bei Informationsoperationen offentlich oder vertraulich HintergrUnde und Zuschreibun- 
gen mitzuteilen. In jungeren Fallen kam die entscheidende Zuschreibung direkt von den Plattformen, wie zum Beispiel bei 
der Enthillung von staatlich unterstitzten Informationsoperationen aus China auf Twitter, die auf Hongkong abzielten, 
oder bei der Enthillung von Operationen im Zusammenhang mit der saudischen Regierung durch Facebook. 


Inhaltliche Hinweise k6nnen eine Rolle spielen. Beispielsweise wurden bei einer Operation, die im Oktober 2019 auf Instagram 
aufgedeckt wurde, Memes ver6ffentlicht, die fast identisch mit Memes der russischen Internet Research Agency (IRA) 
waren, bei denen jedoch die Wasserzeichen der IRA entfernt worden waren. Die einzige Mdglichkeit, diese Memes zu er- 
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stellen, bestand darin, die Originalbilder, die die Grundlage fur die IRA-Posts bildeten, zu beschaffen und damit die Memes 
neu zu erstellen. Ironischerweise zeigte gerade dieser Versuch, die Urspriinge der IRA-Beitrage zu verschleiern, dass der 
Urheber tatsachlich die IRA selbst war. 


Letztlich ist Zuschreibung eine Frage von Selbstbeschrankung. Als Wissenschaftler und Rechercheur muss man sich die 
Frage stellen: ,Wie kann ich beweisen, dass diese Operation von der Person, die ich beschuldige, geleitet wurde?" Wer die- 
se Frage nicht mit Sicherheit beantworten kann, sollte sich mit Zuschreibungen zuruckhalten. Eine Informationsoperation 
zu identifizieren und aufzudecken ist eine schwierige und wichtige Arbeit, und eine voreilige oder ungenaue Zuschreibung 
kann alles untergraben, was zuvor erreicht wurde. 
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11 a. Fallbeispiel: Die Zuordnung von Endless Mayfly 


von: Gabrielle Lim 
deutsche Bearbeitung: Marcus Engert 


Gabrielle Lim forscht am Technology and Social Change Research Project des Shorenstein Center an der Harvard Kennedy 
School in Cambridge (USA) und ist Wissenschaftlerin am Citizen Lab. Sie untersucht die Auswirkungen von Zensur und 
Medienmanipulation auf Sicherheit und Menschenrechte. 


Im April 2017 wurde auf Reddit ein nichtauthentischer Artikel veroffentlicht, der angeblich von der britischen Zeitung The 
Independent stammte und eine Falschung war. Darin wurde der ehemalige stellvertretende britische Premierminister 
Nick Clegg falsch mit den Worten zitiert, die damalige Premierministerin Theresa May biedere sich arabischen Regimen 
an. Aufmerksame Reddit-Nutzer bezeichneten den Beitrag schnell als zweifelhaft und falsch. Er war auf independent.co 
veroffentlicht worden und nicht auf www.independent.co.uk. Der Absender war eine schwer einzuschatzende Person, die 
bereits mehrere nichtauthentische Artikel auf Reddit veroffentlicht hatte. 


Ausgehend von diesem falschen Artikel, der falschen Web-Adresse und der Person verbrachten die Wissenschaftler am 
Citizen Lab die nachsten 22 Monate unter anderem damit, das Netzwerk dahinter zu untersuchen - ein Netzwerk einer 
vielschichtigen Online-Informationsoperation. Das Ziel der Operation, die Endless Mayfly genannt wurde, bestand darin, 
Journalisten und Aktivisten mit nichtauthentischen Websites zu tauschen, indem die Web-Auftritte von etablierten Medien 
nachgemacht und dort falsche und hetzerische Informationen verbreitet wurden. 


Im Grofien und Ganzen war der Plan, einen seridsen Nachrichtensender mit einem nichtauthentischen Artikel zu tauschen, 
die Wirkung Uber ein Netzwerk von Websites und gefalschten Twitter-Figuren zu verstarken und den falschen Artikel ir- 
gendwann zu ldschen oder umzuleiten, nachdem eine gewisse Online-Aufmerksamkeit um ihn herum entstanden war. Hier 
sehen Sie ein Beispiel fur solch einen gefalschten Artikel, der sich als Bloomberg.com angab, allerdings auf bloomberg.com 
veroffentlicht wurde: 
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Und hier ist zu sehen, wie zwei gefalschte Twitter-Personen, die mit Endless Mayfly in Verbindung stehen, eine Kopie der 
turkischen Nachrichtenwebsite Daily Sabah verbreiten. Bemerkenswert dabei: Die Person rechts nutzt ein Foto der Schau- 
spielerin Elisja Cuthbert als Profilbild. 
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Zum Zeitpunkt der Verdffentlichung unseres Berichts im Mai 2019 enthielt unser Datensatz 135 nichtauthentische Artikel, 
72 Domains, elf Personen, eine gefalschte Organisation und ein proiranisches Veroffentlichungsnetzwerk, das die in den 
falschen Artikeln enthaltenen Unwahrheiten verstarkte. Am Ende kamen wir mit einiger Sicherheit zu dem Schluss, dass 
Endless Mayfly eine aus dem Iran gesteuerte Informationsoperation war. 


Endless Mayfly zeigt, wie man Analysen des Netzwerks und der Inhalte mit externer Berichterstattung kombinieren kann, 
um zu einer Zuordnung zu gelangen. Es zeigt auch, wie schwierig es ist, Informationsoperationen einem bestimmten 
Akteur zuzuordnen, warum mehrere Indikatoren erforderlich sind und wie man ein Vertrauensniveau erreicht, um einen 
Grad an Sicherheit fur die Zuordnung anzugeben. Letztlich ist die Zuschreibung eine schwierige Aufgabe, die oft durch 
unvollkommene Informationen erschwert wird, es sei denn, Sie bekommen jemanden dazu, seine Beteiligung einzuraumen 
oder einen anderweitigen Beweis zu erbringen - und beides ist meist nicht der Fall. Aus diesem Grund werden bei der 
Frage nach der Herkunft von Medienmanipulation oft ein Verdacht, eine Vermutung, eine Wahrscheinlichkeit formuliert 
und selten eine ultimative Aussage. 


MULTIPLE DATENPUNKTE UND ANALYSE ..TRIANGULIEREN 


Aufgrund des geheimen Charakters von Informationsoperationen, der Fahigkeit von Akteuren, falsche Fahrten zu legen, 
und des fluchtigen Charakters von Hinweisen sollte die Zuschreibung das Ergebnis einer Kombination von Analyse und 
Belegen sein. Bei Endless Mayfly kamen wir mit einiger Sicherheit zu dem Schluss, dass es sich um eine Operation aus dem 
Iran handelte, und zwar aufgrund von Indikatoren, die sich aus drei Arten von Analysen ableiten: 


1. Analyse der Narrative 
2. Analyse der Netzwerke 
3. Analyse der externen Berichterstattung 


1. Analyse der Narrative 

Anhand von Inhalts- und Diskursanalysen der 135 nichtauthentischen Artikel, die in unserer Untersuchung gesammelt 
wurden, stellten wir fest, dass sich die dort verbreiteten Narrative mit den Interessen des Irans in Einklang bringen liefen. 
Jeder Artikel wurde fur die Analyse in Kategorien kodiert, die wir nach einer ersten Uberblickshaften Lekture aller Artikel 
festgelegt haben. Es gab zwei Kodierungsrunden: Die erste Runde wurde von zwei Forschern unabhangig voneinander 
durchgefuhrt, und eine zweite Runde wurde von denselben Forschern gemeinsam durchgefuhrt, um etwaige Diskrepan- 
zen zu klaren. Diese Tabelle stellt die Ergebnisse unseres Kodierungsprozesses dar. 
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Kategorie Anzahl Artikel Kategorienbeschreibung 


Geopolitische Unstimmigkeiten 63 (46,7 %) Der Artikel beschreibt Ereignisse, Aktionen oder Statements 
von offiziellen Vertretern gegenuber einem anderen Staat, die 
als provokativ, feindlich oder als gegen die Interessen dieses 
Staates gerichtet ausgelegt werden konnen. 


Inlandische Unstimmigkeiten 16 (11,9 %) Der Artikel beschreibt Ereignisse, Aktionen oder Statements 
von politischen Vertretern, die Zwietracht zwischen verschie- 
dene Parteien oder Akteuren innerhalb eines Staates sden 
k6nnten. 


Kooperation mit Israel 14 (10,4 %) Der Artikel beschreibt Ereignisse, Aktionen oder Statements 
von Politikern oder Regierungsvertretern, die eine Zusam- 
menarbeit zwischen Israel und einem anderen Staat zeigen. 


Saudi-Arabien unterstutzt 9 (6,7 %) Der Artikel beschreibt Ereignisse, Aktionen oder Statements, die 

Terrorismus Saudi-Arabien entweder mit terroristischen Aktivitaten in Ver- 
bindung bringen oder unterstellen, dass Saudi-Arabien diese 
unterstutze. 

Andere 5 (3,7 %) Der Artikel lasst sich keiner der anderen Kategorien zuordnen. 

Nicht archiviert 31 (23 %) Der Artikel kann nicht kodiert werden, da er nicht mehr ver- 


fugbar ist und kein Archiv oder Screenshot sowie keine Kopie 
erstellt wurden, um eine Textanalyse durchfuhren zu k6nnen. 


Kopie eines bestehenden Artikels 5 (3,7 %) Der Artikel ist eine direkte Kopie eines bereits bestehenden 
Artikels. 


Nachdem alle Artikel kodiert waren, konnten wir die am hdufigsten von Endless Mayfly verbreiteten Narrative ermitteln. 
Wir verglichen diese mit unseren vorherigen umfangreichen Recherchen Uber die Region, Uber dortige Rivalitaten und 
Bundnisse, Uber die geopolitischen Interessen und Bedrohungen und daruber, was dort fruher an Informationskontrollen 
stattgefunden hatte. Dies war notwendig, um die Punkte zu kontextualisieren und die Narrative in einen breiteren politi- 
schen Kontext einzuordnen. Mit den Ergebnissen dieser Kodierung kamen wir zu dem Schluss, dass diese Narrative am 
ehesten den Interessen des Iran dienten. 


2. Analyse der Netzwerke 

Weiterhin wurde eine Netzwerk-Analyse durchgefuhrt, um festzustellen, welche Websites oder Plattformen fur die Ver- 
starkung der Aufmerksamkeit hinsichtlich der betreffenden Inhalte verantwortlich waren. Bei Endless Mayfly waren zwei 
Netzwerke an der Verbreitung der unauthentischen Artikel und der darin enthaltenen Falschinformationen beteiligt: ein 
Netzwerk von proiranischen Websites und ein Cluster von proiranischen Konten auf Twitter. Beide trugen dazu bei, dass 
wir die Operation Endless Mayfly dem Iran zuschrieben, weil Uber sie durchweg Geschichten verbreitet wurden, die im 
Einklang mit der offiziellen iranischen Politik, offentlichen Erklarungen und den Positionen Irans gegenuber Saudi-Arabien, 
Israel und den Vereinigten Staaten standen. 


Das Netzwerk der Websites — das Netzwerk der Websites bestand aus einer Reihe scheinbar proiranischer Seiten, die sich 
als unabhangige Redaktionen und Nachrichtenagenturen inszenierten. Insgesamt fanden wir 353 Websites in 132 Domains, 
die auf die nichtauthentischen Artikel von Endless Mayfly verlinkten oder von diesen verlinkt waren. Dieser Prozess be- 
inhaltete eine Google-Suche aller Web-Adressen der nichtauthentischen Artikel und ihrer Uberschriften. Dariiber hinaus 
scannten wir die von den Konten in unserem Netzwerk getwitterten Links und identifizierten Websites, die Verweise zu 
den Artikeln enthielten. 
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Im Anschluss an diesen Prozess identifizierten wir die zehn Seiten, die am haufigsten auf die nichtauthentischen Artikel 
verwiesen. Von diesen zehn Domains hatten acht die gleiche IP-Adresse oder gemeinsame Registrierungsdaten, was darauf 
hindeutete, dass sie méglicherweise von demselben Akteur verantwortet wurden. Auch der Inhalt dieser Seiten entsprach 
den offiziellen iranischen Interessen. Beispielsweise stellte die Seite IUVM Press, die 57-mal auf die nichtauthentischen 
Artikel von Endless Mayfly verwies oder auf sie verlinkte, ein PDF-Dokument mit dem Titel ,,Statut“ online, in dem sich 
der Autor ausdrucklich gegen ,,die Aktivitaten und Projekte globaler Arroganzstaaten, den Imperialismus und den Zionis- 
mus" positionierte und betonte, dass ,,der Hauptsitz der Union sich in Teheran befindet - der Hauptstadt der Islamischen 
Republik Iran”. 


Das Netzwerk der Konten — ahnlich wie die nichtauthentischen Artikel und das Netzwerk der Websites positionierten sich 
auch die Konten, die mit Endless Mayfly auf Twitter in Verbindung standen, entschieden kritisch gegenuber Saudi-Arabien, 
Israel und westlichen Nationen im Allgemeinen. Eine Analyse ihrer Twitter-Aktivitaten ergab, dass sie eine Kombination 
aus glaubwurdigen und unauthentischen Artikeln verteilten, die politischen Gegenspielern des Iran sehr kritisch gegen- 
iiberstanden. So zum Beispiel der Twitter-Account von ,,Peace, Security, Justice, Community", getarnt als Nichtregierungs- 
organisation, die durch unsere Untersuchung identifiziert wurde (siehe unten). Er verbreitete nicht nur Inhalte, die gegen 
Saudi-Arabien, Israel und die USA gerichtet waren, seine Profilbilder nahmen Saudi-Arabien auch ins Visier. Beachten Sie 
das Fadenkreuz Uber Saudi-Arabien auf dem Profilfoto und die verwendete Karte. In der Biographie des Berichts werden 
Saudi-Arabien und die Wahhabiten ausdrtcklich als Ursache des Extremismus genannt. 
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In vergleichbarer Weise erwahnt dieser Tweet von einem anderen zu Endless Mayfly gehorenden Konto namens ,,Mona 
A. Rahman“ den Journalisten und saudischen Kritiker Ali al-Ahmed, wahrend er gleichzeitig Saudi-Arabiens Kronprinzen 
Mohammad bin Salman kritisiert. 
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prince next month in #London. My special 

thanks to Mr. Al Ahmed (@AIiAlAnmed_en) 
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3. Analyse der externen Berichterstattung 

Wir haben unsere Ergebnisse und Daten auch mit externer Berichterstattung verglichen. Nach einem Hinweis von FireEye 
im August 2018 deaktivierte Facebook beispielsweise einige Konten und Seiten, die mit dem von Endless Mayfly verwende- 
ten Netzwerk verknupft waren. In seiner Analyse identifizierte FireEye mehrere Seiten, die Teil des von uns identifizierten 
Netzwerks aus Websites waren, so zum Beispiel institutomanquehue.org und RPFront.com. Wie wir kam auch FireEye mit 
einiger Sicherheit zu dem Schluss, dass diese ,mutmafiliche Operation zur Einflussnahme“ wohl aus dem Iran stammt. 
Auch Facebook dufierte in einer Erklarung diesen Verdacht. 


Erganzend dazu veroffentlichte Twitter einen Datensatz von mit dem Iran verknupften Konten, die wegen ,,koordinier- 
ter Manipulation“ gesperrt worden waren. Obwohl darin Konten mit weniger als 5.000 Followern anonymisiert wurden, 
konnten wir ein Endless Mayfly-Konto (@Shammari_Tariq) darin identifizieren. Die Einschatzungen von Twitter, Facebook 
und FireEye waren zur Untermauerung unserer Hypothese niutzlich, da sie Indizien lieferten, die nicht Teil unserer Daten- 
erfassung waren und sich dennoch mit den von uns identifizierten Endless Mayfly-Einheiten Uberschnitten. Zum Beispiel 
identifizierte FireEye in seiner Analyse Telefonnummern und Anmelde-Informationen, die mit Twitter-Konten und Websites 
in Verbindung standen, die an Endless Mayfly beteiligt waren - Belege, die nicht Teil unseres Datensatzes waren. Ebenso 
lagen Facebook und Twitter vermutlich Konto-Informationen wie zum Beispiel |P-Adressen vor, auf die wir keinen Zugriff 
hatten. Solche zusatzlichen Datenpunkte, die durch diese externen Berichte identifiziert wurden, trugen so dazu bei, die 
Aussagekraft der Belege zu erhdhen. 


Anmerkungen zum Grad der Sicherheit von Riickschliissen 

Im Fall von Endless Mayfly wiesen die von uns gesammelten Belege - die proiranischen Narrative, die Konten, das Netz- 
werk aus Websites - auf den Iran als plausible Quelle fur die Informationsoperation hin. Dieses Beweismaterial wurde 
durch glaubwurdige externe Berichte und Untersuchungen von FireEye, Facebook und Twitter erganzt, die unsere Er- 
gebnisse bestatigten. Jedes einzelne dieser Stucke reichte zwar fur sich genommen nicht fur eine Zuschreibung aus, 
gemeinsam aber trugen sie dazu bei, die Hypothese zu erharten. Dennoch: Trotz der zahlreichen Hinweise, die auf den 
Iran hindeuteten, hatten wir noch keine endgiltigen Beweise. Daher wandten wir einen Deutungsrahmen fur Cyber-Zu- 
schreibungen an, der auch von Geheimdienstmitarbeitern genutzt wird. Er nutzt mehrere Indikatoren und Wahrschein- 
lichkeitsbewertungen (niedrig, mittel, hoch), so dass Analysten ihre Ergebnisse mitteilen und gleichzeitig den Grad ihrer 
Unsicherheit beziffern konnen. 


Letztendlich kamen wir zu dem Schluss, dass Endless Mayfly eine Operation ist, die mit einiger Berechtigung dem Iran zu- 
zuschreiben ist. Der Direktor der Nationalen Geheimdienste in den USA definiert diese Bewertung so: ,,Die Informationen 
sind glaubwurdig und plausibel, aber nicht von ausreichender Qualitat oder ausreichend erhartet, um ein hodheres Mafj an 
Sicherheit zu rechtfertigen." Wir haben uns nicht fiir ein hGheres Mafi entschieden, weil wir der Meinung waren, wir hatten 
keine ausreichenden Belege, um eine Operation unter falscher Flagge - also von jemandem, der den Anschein zu erwecken 
versucht, der Iran stecke hinter dieser Operation - oder von einem Dritten, der mit iranischen Interessen sympathisiert, 
vollig auszuschliefien. 


Will man Informationsoperationen wie Endless Mayfly jemandem zuschreiben, wird man sich dabei fast immer auf unvoll- 
standige und unvollkommene Informationen stutzen mUssen. Anmerkungen zum Grad der Sicherheit in solche Zuschrei- 
bungen einzubauen, ist daher eine wichtige Komponente - denn sie arbeitet mit mehreren Ebenen von Zuruckhaltung. Fal- 
sche Zuschreibungen oder ein zu hohes Vertrauensniveau konnen schlimme Folgen haben, insbesondere wenn sie Einfluss 
auf die Politik von Staaten oder sogar auf Vergeltungsmafinahmen nehmen. Um Uubereilte und falsche Zuschreibungen zu 
vermeiden, ist es wichtig, mehrere Indikatoren, Beweisarten und Analysewege einzubeziehen und die Sicherheit, mit der 
die Schlussfolgerungen gezogen werden, auf einem abgestuften Level anzugeben, das alternative Hypothesen und fehlen- 
de Daten bertcksichtigt. 
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11 b. Fallbeispiel: Wie wir eine Informationsoperation in West Papua untersuchten 


von: Elise Thomas, Benjamin Strick 
deutsche Bearbeitung: Marcus Engert 


Benjamin Strick (London) ist ein auf 6ffentliche Quellen (OSINT) spezialisierter Rechercheur bei der BBC, Autor bei Bel- 
lingcat und Dozent fir Open-Source-Techniken, orts- und raumbezogene Untersuchungen und Netzwerk-Analysen. Er hat 
einen juristischen und militarischen Hintergrund und ist auf Geolokalisierungs- und Aufklarungsmethoden im Bereich von 
Menschenrechten, Konflikten und Privatsphdre spezialisiert. 

Elise Thomas ist freie Journalistin und Wissenschaftlerin am International Cyber Policy Centre des australischen Strategic 
Policy Institute. Ihre Arbeiten erschienen in Wired, Foreign Policy, The Daily Beast, The Guardian und anderen Medien. Zuvor 
arbeitete sie im KoordinationsbUuro der Vereinten Nationen fur humanitare Angelegenheiten sowie als Podcast-Autorin und 
Rechercheurin. 


Im August 2019 flammten erneut Separatistenkonflikte in West-Papua auf, einer Provinz, die durch eine umstrittene Ent- 
scheidung in den 1960er-Jahren Teil Indonesiens wurde. Seither leidet die Region unter weitreichenden Menschenrechts- 
verletzungen, die von den indonesischen Behorden begangen wurden, um Dissidenten zu unterdrucken. Der Zugang zu 
der Region ist stark eingeschrankt, auslandischen Journalisten wurde die Berichterstattung in der Provinz verboten. All 
dies macht die sozialen Medien zu einer entscheidenden Ressource fur die Beobachtung von West-Papua und die Bericht- 
erstattung daruber. 


Bei dem Versuch, Filmmaterial zu geolokalisieren, das Gewalt in der Stadt FakFak zeigte, bemerkten wir zwei Hashtags, 
die sich auf Twitter verbreiteten: #WestPapua und #FreeWestPapua. 


Die Suche unter diesen Hashtags ergab eine Fulle von gefalschten Konten, die dieselben Videos und denselben Text mit 
denselben Hashtags automatisch verteilten. Die Betreiber der Konten twitterten und markierten auch Inhalte der anderen 
mit ,,Gefallt mir“, was den Effekt hatte, dass die Hashtags weiter verstarkt wurden, was ihnen wiederum mehr Aufmerk- 
samkeit verschaffte. 


Das Verfahren zur Analyse dieser automatisierten Konten wurde in Kapitel 3 ausfUhrlich beschrieben. Aufbauend auf 
dieser Arbeit erweiterten wir unsere Recherche: Wir wollten die Personen oder Gruppen, die hinter den Konten stehen, 
identifizieren. Dabei stiefien wir auf eine ahnliche, kleinere und anscheinend unverbundene Kampagne und waren zudem in 
der Lage, die verantwortliche Person dahinter zu identifizieren. Die Betreiber beider Kampagnen raumten schliefilich ihre 
Beteiligung ein, nachdem sie von der BBC darauf angesprochen worden waren. 


Der Umfang der ersten Kampagne und die Tatsache, dass sie Uber mehrere Plattformen lief, gab uns eine ganze Reihe von 
Moglichkeiten, erste Anhaltspunkte zu finden, an denen entlang wir recherchieren und Informationen Uber die Betreiber 
der Kampagne suchen konnten. Die erste hilfreiche Information waren die Websites, die Uber das Netzwerk von Twitter- 
und Facebook-Konten verbreitet wurden. Die Whois-Suche ergab, dass vier der Domains unter einem falschen Namen und 
einer falschen E-Mail-Adresse, aber mit einer echten Telefonnummer registriert worden waren. Wir gaben die Nummer in 
WhatsApp ein, um zu sehen, ob sie dort mit einem Konto verbunden war. Das war sie, und mehr noch: Dieser Nutzer hatte 
auch ein Profilfoto. Mit Hilfe der RUckwartsbildsuche von Yandex konnten wir das Profilfoto zu Facebook-, LinkedIn- und 
Freelancer.com-Konten zurtckverfolgen und so ein Profilbild der Person finden sowie Uber LinkedIn auch ihren aktuellen 
Arbeitsplatz und einige ihrer Arbeitskollegen. 
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Showing 21 results 


Linkedin Member 
Facebook Ads analyst at InsightiD 


Geeater labadts Area, whore 


Past Content Water intern at lasgheit 


Linkedin Member 
Facebook Ads Analyst Gi INSIGHTID 


Greater lakatts Area, odorata 


Past Ads Analyst at INSGHTIO 


Digital Cyber Team at Insight! 


indenete 


Linkedin Member 
Project Manager at InsightID.org 


inconese 


Linkedin Member 
Product Manager | Digital Marketing 


Geester Lebarts Area, domets 


> Linkedin Member 


Current Co-Founder at intightd org 


Linkedin Member 
Digital Cyber Internship at InsightID 


one 


Die Person arbeitete bei einer in Jakarta ansassigen Firma namens InsightID, auf deren Website es hiefi, sie biete ,,integ- 
rierte PR- und digitale Marketingprogramme” an. Wir sammelten mit der Zeit auch weitere Hinweise darauf, dass InsightID 
fur das, was wir untersuchten, verantwortlich sein konnte. Auf seiner Website verwies InsightID auf seine Arbeit an der 
,Papua Program Development Initiative", die ,die rasche soziodkonomische Entwicklung Papuas und ihre Herausforderun- 
gen untersucht". Enemalige Mitarbeiter und Praktikanten von InsightID beschrieben die Produktion von Videoinhalten, das 
Verfassen von Texten und die Ubersetzung von Inhalten als Teil ihrer Arbeit am Papua-Entwicklungsprojekt. 


Ein ehemaliger Mitarbeiter gab in seinem LinkedIn-Profil an, dass seine Arbeit auf ,West Papuan (Instagram, Facebook, 
Website)“ zu sehen sei. West Papuan war eine von fiinf Nachrichten-Websites, die an der Kampagne beteiligt waren. Ein 
weiterer Mitarbeiter von InsightID richtete ein YouTube-Konto unter seinem eigenen Namen ein, wo er ein Video veroffent- 
lichte, das Teil der Kampagne war. Dieses Video wurde dann auf westpapuan.org eingebettet. 


Wir recherchierten weiter unter den Websites und fanden heraus, dass der Mitbegrtinder von InsightID seine Firmen-E- 
Mail-Adresse verwendet hatte, um am selben Tag 14 Websites zu registrieren, von denen die meisten eindeutig einen di- 
rekten Bezug zu West Papua hatten. Dazu gehorten westpapuafreedom.com, westpapuagenocide.com und westpapuafact. 
com. Jede neue Information fugte der These, dass InsightID fur die Operation verantwortlich war, ein klein wenig mehr 
Belegkraft hinzu. 


Zu diesem Zeitpunkt traten BBC-Journalisten an InsightID heran und baten um einen Kommentar. Obwohl das Unter- 
nehmen darauf nicht reagierte, raumte InsightID schliefilich seine Verantwortung ein und aufierte in einem Beitrag in 
den sozialen Medien, dass ,,unser Inhalt Indonesien gegen die Falscherzahlung der Separatistengruppen von Free Papua 
verteidigt". Wer der Kunde war, der InsightID mit der Durchfiihrung der Informationskampagne beauftragte, konnten wir 
nicht herausfinden. 


Wahrend wir diese grofiere Operation aufdeckten, untersuchten wir auch ein kleineres Netzwerk von drei Websites, die 
sich als unabhangige Nachrichtenquellen ausgaben und mit Profilen in sozialen Medien verknupft waren. Obwohl diese 
Websites offensichtlich nicht mit der ersten oben genannten Kampagne in Verbindung standen, zielten sie auf die inter- 
nationale Wahrnehmung der Situation in West-Papua ab und konzentrierten sich auf Zielgruppen in Neuseeland und Aus- 
tralien. 
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Der Schlussel zur Identifizierung der verantwortlichen Person war, dass die Facebook-Seite eines dieser Medien, des 
Wawawawa-Journals, urspringlich Tell the Truth NZ hie. Wir konnten das aus der Namensgeschichte der Seite her- 


auslesen. Damit war eine Verbindung zur Website tellthetruthnz.com gegeben, und diese wiederum war registriert auf 
Muhamad Rosyid Jazuli. 


Page Transparency for The Wawawa Journal 


Sumenary Page History 


Page History » 
Name changes can help you see if the Page’s purpose has changes over tme # Page 

merges have ocurred. that means that the Page has combined its followers with another 

Page 


(4% Changed name to The Wawawa Journal 


uv 


(% Changed name to Tell The Wawawe Journal 


(# Changed name to Tell the Truth Journal 


© Page crested - Tell the Truth New Zealand 


Fur Facebook-Seiten lasst sich zuriickverfolgen, wann eine Seite ihren Namen geandert hat und wie. 


Als BBC-Journalisten ihn mit der Recherche konfrontierten, gab Jazuli zu, der Betreiber der Kampagne zu sein. Er arbei- 
tete mit dem Jenggala Center zusammen, einer vom indonesischen Vizeprasidenten Jusuf Kalla ins Leben gerufenen 
Organisation. Sie wurde 2014 gegrundet, um seine Wiederwahl und die Regierung von Prasident Jokowi zu unterstutzen. 


Was diese Untersuchung zeigt, ist Folgendes: Das Aufspuren von Informationskampagnen und die Zuordnung zu daftr 
verantwortlichen Einzelpersonen und Gruppen erfordern nicht unbedingt komplizierte Techniken oder Werkzeuge - man 
braucht aber Geduld und eine gewisse Portion Gluck. Diese Untersuchung stitzte sich auf offentliche Informationen wie 
Whois-Registrierungsdaten von Websites, RUuckwartssuchen von Bildern, Social-Media-Profile und die Analyse von Web- 
site-Quellcodes. Die Tatsache, dass die Kampagne Uber mehrere Plattformen lief, in Kombination mit den Social-Media- 


und LinkedIn-Profilen der Mitarbeiter von InsightID, war am Ende ausschlaggebend dafir, dass wir viele kleine Puzzleteile 
zusammenfugen konnten, um das Gesamtbild zu sehen. 


Wenn es eine wichtige Lektion aus diesem Fall gibt, dann ist es die, in Ruhe daruber nachzudenken, wie man Details oder 
Hinweise von einer Plattform auf eine andere Ubertragen kann. 
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